Cómo reparar una PC dañada por malware
NoticiasLa eliminación de malware suele ser un proceso bastante sencillo, al menos una vez que haya equipado su PC con una buena herramienta antivirus. Con solo un clic o dos, escaneará su sistema, y las amenazas se enviarán de forma segura en tan solo unos minutos..
Sin embargo, los paquetes de seguridad no son tan buenos para reparar el daño que el malware podría haber causado, y eliminar la infección puede ocasionar aún más problemas..
Puede que ahora esté libre de virus, entonces, pero descubra que algunos programas no funcionan como deberían, u otros no se ejecutan en absoluto. Tal vez Windows se esté comportando de manera extraña, está viendo mensajes de error extraños, en algunos casos, su conexión a Internet o a la red no funciona, estos problemas pueden ser importantes. Pero no te preocupes, hay dos caminos claros que puedes tomar.
La primera opción es recuperar su PC a un estado conocido, libre de virus, ya sea restaurando una copia de seguridad completa del sistema antes de la infección o reinstalando Windows. Esto claramente será un gran problema, pero al menos cuando el proceso se complete, sabrá que su sistema volverá a la normalidad..
Y la segunda opción, que discutiremos aquí, es tratar de identificar y reparar manualmente las áreas dañadas por el malware. Este enfoque no ofrece ninguna garantía: puede pasar horas tratando de averiguarlo y al final tendrá que reinstalar Windows de todos modos..
Sin embargo, en muchos casos, incluso el daño aparentemente importante del virus se puede reparar en solo unos minutos, una vez que se conocen los trucos correctos, y en general creemos que siempre vale la pena intentarlo..
Primeros pasos
Si su software antivirus dice que ha eliminado una infección, pero su PC todavía se está comportando mal, entonces la primera pregunta que debe hacer es si todavía hay algún malware activo que cause problemas..
Intente ejecutar una exploración profunda con cada opción de detección activada, solo para ver qué sucede. Y tal vez obtener una segunda opinión de otro paquete. El antivirus de G Data es altamente preciso, por ejemplo (solo instale una versión de prueba), mientras que Malwarebytes Anti-Malware es una herramienta efectiva y gratuita.
LIMPIAR: No comience las reparaciones hasta que haya confirmado que su PC está libre de virus
Sin embargo, tenga en cuenta que tener varias herramientas antivirus en su sistema puede causar problemas, por lo que es posible que desee eliminar su paquete antivirus existente antes de instalar algo como el motor de G Data..
O, si ya instaló varios paquetes de seguridad para eliminar la infección original, entonces los conflictos entre ellos pueden ser la razón por la que su PC parece estar dañada. Elija solo un paquete, desinstale todo lo demás, reinicie y vea si eso ayuda.
También recomendamos que Windows compruebe si hay archivos dañados o faltantes. Es fácil: simplemente haga clic en Inicio> Todos los programas> Accesorios. Si tiene XP, haga clic en Símbolo del sistema, mientras que en Windows 7, haga clic con el botón derecho en el enlace de Símbolo del sistema y seleccione Ejecutar como administrador. Una vez que la ventana esté abierta, escriba SFC / SCANNOW y presione [Intro], y espere para ver qué informa el programa.
¿Nada ayuda? Entonces querrás probar algunos arreglos manuales por tu cuenta. Algunos pueden ser riesgosos, así que cree una copia de seguridad del sistema, si aún no tiene una, pero es hora de comenzar.
Restaurar la configuración predeterminada
Lo que parece ser un daño relacionado con el virus en su PC a veces puede ser simplemente cambios no autorizados en algunas configuraciones clave, en cuyo caso, restaurar los valores predeterminados de Windows puede ayudarlo a que las cosas vuelvan a funcionar. (Por supuesto, también perderá cualquier personalización que haya hecho, así que solo aplique estos ajustes cuando esté seguro de que se aplicarán a un área donde tenga problemas).
¿Hay algún problema con el menú Inicio, por ejemplo? Haga clic derecho en el botón Inicio, haga clic en Propiedades> Personalizar> Usar configuración predeterminada y vea si eso ayuda.
RESTAURAR: Los applets de Programas predeterminados pueden restaurar su navegador, cliente de correo electrónico, reproductor multimedia y más, por defecto
El malware a menudo se mete con la configuración del Explorador, pero nuevamente son fáciles de recuperar: simplemente haga clic en Herramientas> Opciones de carpeta, luego haga clic en Restaurar valores predeterminados en las pestañas General, Ver o Buscar.
¿Es posible que haya encontrado que el programa correcto no se está cargando cuando desea ver un archivo, abrir una página web, enviar un correo electrónico o algo similar? Haga clic en Inicio> Programas predeterminados. Elegir "Establecer acceso a programas y valores predeterminados de computadora" le permite elegir su navegador predeterminado, programa de correo electrónico, reproductor de medios y más, todo en una sola operación; o al hacer clic en "Establecer sus programas predeterminados" le permite hacer que una aplicación particular sea la predeterminada para todos los tipos de archivos y protocolos que puede manejar.
Si Internet Explorer no funciona, vaya a Panel de control> Red e Internet. Si tiene una idea de lo que está mal, puede intentar restaurar las configuraciones relevantes individualmente, por ejemplo, haciendo clic en Opciones de Internet> Seguridad y haciendo clic en "Restablecer todas las zonas al nivel predeterminado" (si está atenuado, no se preocupe, eso significa que los ajustes son los predeterminados).
Alternativamente, siempre está la opción nuclear, haciendo clic en Opciones de Internet> Avanzadas> Restablecer. Esto recuperará todas las configuraciones de IE a sus valores predeterminados, pero también borrará las cookies, eliminará los complementos instalados, eliminará su historial web, etc., por lo que es realmente un último recurso..
Eliminar políticas del sistema
Otro truco de malware común consiste en configurar políticas del sistema para evitar que los usuarios ejecuten ciertos programas, vean subprogramas particulares de Windows o realicen otras tareas de mantenimiento normales de Windows.
Si no puede ejecutar el Editor del Registro, por ejemplo, descargue la edición gratuita de Registrar Registry Manager, y busque HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Policies \ System y HKEY_CURRENT_USER \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Políticas \ Sistema, eliminando el valor de DisableRegistryTools si está presente en cualquiera de las claves.
RÉGIMEN DE EJECUCIÓN: No se puede ejecutar REGEDIT? Este editor de registro gratuito salvará rápidamente el día
¿No puedes iniciar el Administrador de tareas? Busque y elimine el valor DisableTaskMgr en las mismas claves.
Si encuentra que no puede ejecutar programas particulares, revise HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Policies \ Explorer (y la versión HKEY_CURRENT_USER) para un valor de RegistryRun, y elimínelo si está presente.
Y hay muchas otras posibilidades. Si está ejecutando una versión de gama alta de Windows: Professional, Ultimate, Enterprise, intente ejecutar el editor de políticas (GPEdit.msc). Ir a, por ejemplo, Configuración de usuario \ Plantillas administrativas \ Componentes de Windows \ Explorador de Windows le mostrará muchas restricciones comunes, que luego puede revertir desde el editor.
De lo contrario, simplemente busque debajo de HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Policies las políticas pueden ofrecer algunas pistas. Si no puede ver la configuración de Opciones de carpeta en Explorer, por ejemplo, encontrar un valor de Policies \ Explorer \ NoFolderOptions le dirá por qué: elimínelo y reinicie.
Sin embargo, no se limite a borrar todo, ya que eso puede llevar a efectos secundarios no deseados: ingrese primero el nombre de cualquier valor de política en Google, para dejar en claro que lo entiende, antes de eliminar cualquier cosa..
Restableciendo la red
A veces, la eliminación de malware incrustado puede romper su conexión de red hasta el punto en que ya no puede ver las máquinas locales, o tal vez incluso acceder a su conexión a Internet.
Si está usando el firewall de Windows, puede comenzar usando el enlace "Restablecer valores predeterminados" en su subprograma del Panel de control. (Si ha modificado la configuración del firewall para permitir que funcionen determinadas aplicaciones, entonces esa configuración ahora se perderá, sin embargo, tendrá que aplicar sus modificaciones nuevamente.) Reinicie y busque cualquier cambio..
RESTAURAR LOS VALORES PREDETERMINADOS: Solo toma un momento restablecer el Firewall de Windows. Tenga cuidado, sin embargo, esto puede romper otros programas
Si eso no ayuda, haga clic en Inicio> Todos los programas> Accesorios> Símbolo del sistema, y en el tipo de ventana de comando
netsh int ip reset c: \ resetlog.txt
(Reemplace c: \ resetlog.txt con una unidad y nombre de archivo apropiados para su PC, si es necesario) y presione [Intro]. Esto restablece TCP / IP y, si reinicia, su sistema podría estar funcionando nuevamente..
Si falla eso, abra la ventana de comando otra vez, ingresando
reinicio de winsock netsh
y reiniciar Esto elimina muchos complementos de redes, lo cual es excelente para resolver problemas, pero también puede ser suficiente para romper otras herramientas de redes de bajo nivel, como los firewalls. Reinstale cualquier programa que deje de funcionar y debería estar bien..
Herramientas de recuperación
Si todas estas correcciones manuales suenan demasiado como un trabajo duro, entonces hay alternativas: herramientas gratuitas que restablecerán varias configuraciones de Windows para que su PC vuelva a funcionar normalmente..
Al menos, ese es el plan. Sin embargo, los trataríamos como último recurso, ya que si alguno de estos programas incluye un error, tal vez modifique la configuración incorrecta o utilice el valor incorrecto, podría causar más problemas de los que resuelve. Solo prueba estos si tienes una copia de seguridad completa del sistema a mano.
Si está contento de continuar, entonces, Complete Internet Repair es un excelente lugar para comenzar. Puede solucionar muchos problemas de red en un clic o dos, así como reparar IE y (por alguna razón) el Visor de eventos de Windows.
SMART es una herramienta útil para restablecer sus servicios de Windows a sus estados predeterminados, perfecto si algunos se desactivaron accidentalmente y no está seguro de cuál. (Aunque también puede romper algunas de sus aplicaciones existentes, tenga cuidado).
La herramienta Crisis Aversion puede volver a habilitar el Administrador de tareas, restablecer Windows Update, reparar Windows Installer y resolver muchos otros problemas con solo unos pocos clics..
Y la herramienta de reparación de Windows, quizás la mejor de todas, puede resolver problemas de registro y sistema de archivos, iconos de reparación, configuración de proxy y mucho más. Es una gran utilidad, pero como con todos estos programas, es un riesgo si elige aplicar una solución que no es relevante para usted. Asegúrese de crear puntos de restauración regulares del sistema, para que pueda recuperar su configuración original si tiene algún problema.
LIMPIEZA FÁCIL: Si prefieres la vida fácil, la reparación de Windows es ideal: soluciona una gran cantidad de problemas de Windows con un clic