Ver Mensaje Individual
  #4  
Antiguo 21-sep-2008, 13:08
Avatar de jbex
jbex jbex está desconectado
Administrador
 
Fecha de Ingreso: octubre-2007
Ubicación: Enkarterri - Las Encartaciones
Mensajes: 2.305
Predeterminado Eliminar archivos utilizando FileASSASSIN y KillBox

Eliminar archivos utilizando FileASSASSIN


FileASSASSIN es un pequeñoo programa diseñado con el único objetivo de acabar con este tipo de ficheros malignos tanto de librerías .DLL, .EXE, carpetas u otros archivos que no se dejen eliminar normalmente y que están alojados firmemente en el sistema.

Para ello, FileASSASSIN utiliza avanzadas técnicas de descarga de módulos y finalización de procesos, liberando el archivo sospechoso de sus ataduras a nuestro sistema operativo para que podamos eliminarlo manualmente sin peligro.

Manual Fileassassin


Eliminar archivos utilizando KillBox

Para eliminar tanto librerías .DLL, .EXE, Carpetas u otros archivos que no se dejen eliminar normalmente, vamos a utilizar una herramienta llamada KillBox.

Descargar el programa KillBox.zip y descomprimirlo.

Iniciar el KillBox.exe y seleccionar la opción "Delete on reboot" (Eliminar al reiniciar).

En el recuadro etiquetado como "Full path of file to delete" (Ruta completa del archivo a eliminar).

Ahi poner el nombre del archivo que queremos eliminar y la ruta de donde se encuentra por ej: si queremos eliminar el archivo Bad.dll y se encuentra en la carpeta System32 ponemos:

Cita:
C:\WINDOWS\System32\Bad.dll

Luego pulsar el botón que parece un circulo rojo con una X blanca. Cuando pregunte si se quiere reiniciar ahora ("Reboot now"), ponerle que Yes (SI) .

Nota: Si tenemos mas de un archivo o carpeta para eliminar a la vez vamos a utilizar los siguientes pasos:
Manual y Descarga KillBox


Eliminar archivos utilizando Shell de Windows


Se puede quitar del registro la extensión .dll desde el shell de Windows para después poder borrar esos archivos en modo seguro.

Procedimiento:
1. En la opción Ejecutar existente dentro del menú Inicio de Windows, escribe cmd, hacer clic en Aceptar y saldrá una pantalla negra con el intérprete de comandos.
2. Teclea cd
3. Desde C:> (E:> o el directorio que corresponda según la unidad en la que se encuentre el intérprete de comandos de DOS), teclear el comando regsvr32 /u seguido de la ruta donde se encuentra la extensión que queremos borrar.

Por ejemplo si queremos borrar la entrada de C:\WINDOWS\SYSTEM32\atmd.dll quedaria de la siguiente manera:
Código:
regsvr32 /u C:\WINDOWS\SYSTEM32\atmd.dll
Pulsariamos ENTER.






Eliminar archivos utilizando HijackThis


Procedimiento: Iniciado el HijackThis:

1. Presionar el botón Config.
2. Seleccionar Misc Tools.
3. Pulsar el botón etiquetado con Delete a file on reboot.
4. Se abre una nueva ventana preguntándote cual es el archivo que quieres sea borrado al reiniciar dándote la opción que lo selecciones, busca el archivo que se quiera eliminar y cuando lo encuentres pulsa Abrir (Open).
5. Preguntara si te gustaría reiniciar el ordenador para borrar el archivo, pulsamos en Sí (Yes) y se reiniciara el sistema para proceder a su eliminación.