hola...
soy kuko_z o ex kuko_z, en fin.
pasos a seguir.
Paso 1: Eliminacion del Virus:
Escanear el pc con Kaspersky u otro antivirus ya descrito, que identifique el virus y configurar dicho antivirus para que borre el virus.
una vez borrado se daran cuenta que tendran el siguiente error al entrar a las unidades de discos infectadas:
"Windows no puede encontrar el archivo 'copy.exe'. Asegúrese de que la ruta y el nombre de archivo están escritos correctamente y vuelva a intentarlo. Para buscar un archivo, haga clic en el botón Inicio y luego en Buscar"
(si reinstalan windows el error continuara en las demas unidades de disco no formateadas) no se preocupen por eso, tiene solucion :)
Paso 2: Eliminar el error
1:
abran una carpeta y apliquen
(herramienta - opciones de carpeta - ver) y busquen la opcion
"ocultar las extenciones de archivos para tipos de archivos conocidos" y descliqueenla.
2: en el escritorio creen un txt y renombrenlo completo (incluida su extencion) con el nombre autorun.inf (es vital el paso 1, ya que si no lo hacen, no le cambiaran la extencion al txt y quedara autorrun.inf.txt lo cual no servira.
3: ir a las unidades de discos con el problema y click derecho - explorer (para poder entrar a la unidad) y pegamos el autorun.inf que creamos nosotros, deberan reemplazar el ya existente. (este es el culpable que se restaure la cadena en el registro de windows por lo que este paso es vital antes de ir al registro de window a eliminar las cadenas)
una vez que tengan remplazados los archivos autorun.inf en todas las unidades con el problema pasamos a trabajar en el registro de window.
Paso 3: Eliminar cadenas del registro
deben hacer lo que esta mas arriba, en este mismo post.
Cita: CLICAR - INICIO - EJECUTAR
ESCRIBIR - REGEDIT
CLICAR - ACEPTAR
(DENTRO DEL PROGRAMA CLICAR 2 VECES EN EL \"MI PC\")
CLICAR - EDICION - BUSCAR
ESCRIBIR - COPY.EXE
BUSCAR
(AL ENCONTRAR EL PARAMETRO BUSCADO EN EL CUADRO DE LA DERECHA ELIMINAR DIRECTAMENTE LA CLAVE \"SHELL\" ) ¡¡¡ VERIFICAR BIEN PARA BORRAR LA CLAVE CORRECTA !!!
(EN EL CUADRO DE LA DERECHA APARECERA LOS VALORES DE LA CLAVE MADRE - SI ENCUENTRAS EL VALOR \"-AUTORUNSTATUS\" LO DEBERAS ELIMINAR)
CLICAR - F3 (PARA BUSCAR LA SEGUIENTE CLAVE Y REALIZAR LA MISMA OPERACION)
pero a esto le hare solo una correccion... una vez que la busqueda este realizada, miren en el cuadrado de la izquierda y vean la carpeta raiz de donde viene la cadena de registro que ejecuta el copy.exe... ahi borren la carpeta completa, se llamada shell (solo las carpetas shell que contengan dentro la cadena que estamos buscando.
pd: casi todo lo explicado esta ya en este post, escrito por otros usuarios, solo lo ordene y agregue algunas cosillas.
salu2