Active Boot Log
1
 Haga clic en el menú "Inicio " de Windows y haga clic en el icono " Ejecutar" . 
 2 
 Escriba " msconfig " (sin comillas ) en el campo de texto "Ejecutar" y haga clic en el botón " OK" . 
 3 
 clic en la pestaña " arranque" e insertar una marca en el "Registro de arranque" cuadro de opción. 
 4 
 clic en el botón "Aplicar " para guardar los cambios recientes y reinicie su sistema informático. 
 Buscar archivos infectados 
 5 
 Haga clic en el menú "Inicio " y seleccione la opción " Buscar archivos y carpetas" . 
 6 
 Buscar archivos que comienzan con la siguiente el nombre completo, por ejemplo, " gas.exe " o " gas.sys , " de los archivos que se encuentran en la búsqueda. 
 7 
 cerrar el cuadro de diálogo " Buscar archivos y carpetas" . 
 Eliminar archivo permiso 
 8 
 Haga clic en el menú "Inicio " de Windows y haga clic en el icono " Ejecutar" . 
 9 
 Tipo "cmd " (sin comillas) en el campo de texto "Ejecutar" y haga clic en el botón " OK" . Se abrirá la ventana "Command" 
 10 
 Type " cacls C: WINDOWSsystem32drivers ( nombre de archivo) /d cada uno." ( Sin comillas) en la ventana de " Comando" y presione el botón del teclado " ENTER". Sustituir el ( nombre del archivo ) con el nombre del archivo que anotó en la Sección 2 , Paso 2 . Repita este procedimiento con cada archivo individual que anotó . 
 11 
 Reinicie el equipo. 
 Eliminar archivos infectados 
 12 
 Haga clic en la menú de Windows " Inicio". 
 13 
 Seleccione la opción " Buscar archivos y carpetas" . 
 14 
 Buscar los nombres de los archivos que ha grabado previamente en la Sección 2 , Paso 2 . Haga clic en cada archivo y seleccione "Eliminar " para eliminar los archivos de tu sistema. El rootkit ahora debería desaparecer . 
 
 
          
