Para eliminar chavo.exe encender la PC y al encender ejecutar rápidamente el archivo adjunto o en este link a2HiJackFree.exe “http://download3.emsisoft.com/a2HiJackFree.exe” antes de los 15 segundos reglamentarios sino se nos reinicie ….. Tomar esto muy en cuenta ya que tenemos este poco espacio de tiempo y finalizar el proceso autovec.exe este es el archivo ejecutable del chavo.

Y listo no se nos reinicia la Pc pero aun no lo eliminamos para esto nos ubicamos en la pestaña de services y observamos la ubicación del ejecutable autovec.exe una vez localizado lo eliminamos generalmente se encuentra en C:WINDOWSsystem32 probablemente se encuentre protegido por sistema y oculto si no lo podemos localizar para localizarlo y vizualizarlo en panel de control y opciones de carpetas nos ubicamos en ver y mostrar carpetas ocultas y quitamos el visto en archivos protegidos por sistema y probamos si funciona ver carpetas ocultas
Carpetas ocultas


si esto no funciona lo hacemos de la siguiente manera en el editor de registro.
Primero nos ubicamos en inicio luego en ejecutar tenemos esta ventana

y escribimos regedit y obtenemos esta ventana y seguimos esta dirección asta SHOWALL

Y cambiamos el valor de CheckedValue dando doble click que deberia estar 1 pero esta 0 lo cambiamos

y repetimos los pasos de VER CARPETAS OCULTAS antes descrito y verificamos de nuevo y vemos que algunas carpetas que nunca probablemente habíamos visto están ahí tener mucho cuidado de no borrar estos archivos ya que si por ejemplo borramos el archivo ntdetect.com que esta en el C: no se encenderá la maquina lo digo por experiencia propia je je … este es un archivo propio del sistema así que tener mucho cuidado de lo que se borra probablemente se encuentre un autorun.inf en C: este si lo borramos ya que este es el encargado de ejecutar y dar las instrucciones de ejecución de muchos virus al dar doble click directo en los discos C: o D: o en la unidades extraíble como son los memorias USB borramos todos los autorun.inf del C D y discos extraíbles estos ya deberían poder ser visto si ejecutamos bien las instrucciones antes citadas para ver ocultos.
Bueno basta de seguir hablando y seguir con nuestro trabajo de eliminar al chavo je je … de nuevo nos dirigimos a C:WINDOWSsystem32 y buscamos el archivo autovec.exe y lo eliminamos y eliminarlo tambien de la papelera de reciclaje y ahora a borrar todo rastro de este virus para esto vamos otra vez al editor de registro y en edición nos ponemos en buscar autovec

Y una vez que se lo encuentre hacemos clic derecho y eliminar pulsamos F3 para seguir buscando y borrar cualquier rastro del mismo.
También tener cuidado con borrar cualquier cosa que no sea lo que se este pidiendo ya que el registro es como el corazón de la computador y podríamos dañarlo y la PC se volvería inestable o dejaría de funcionar primero antes de manipular hacer un respaldo del registro.
Luego volvemos a nuestro programita y verificar en autoruns los programas que se ejecutan al inicio los que están con la selección son los que se ejecutan buscamos y verifiquemos que no se encuentre un autovec ejecutándose al inicio si lo hay quitémosle la selección y borrémosle.
Creo que con esto es suficiente ya que los benditos antivirus no sirven para nada a mi parecer ya que te avisan cuando ya estas infectado yo tengo instalado un antivirus el kaspersky que tampoco detecta este virus o troyano lo que sea los antivirus no sirven consumen muchos recursos y hacen lenta la maquina y algunos borran ejecutables que confundidos y creyéndolos virus me refiero al nod32 y causan lo mismo que haria un virus que irónico no… por eso yo no confió en ningún antivirus esto a criterio personal.
Pero todavía me falta verificar algunos lugares y ver si esta por ahí el chavo si encuentro algo mas ya lo escribiré aquí … y mil disculpas si no fui muy claro o si alguna parte no fue explicada correctamente ya que no tengo el don para explicar je je…
Saludos
http://adbux.org/?r=huancar