Necesito ayuda, tengo un virus metido en mi disco portatil... hizo que todos mi folder se conviertieran en shortcut inservibles ...... como lo saco y devuelvo mis folder a la normalidad.... es muy importante.
te aparecera una pantalla de msdos.
en mi pc verifica el nombre de tu unidad (E:, F:, o el que te haya asignado a tu unidad. nota: no el nombre de tu usb, sino la letra que le asigna a tu unidad)
una vez que hayas verificado la letra de tu unidad.
en la pantalla de msdos tecleas la letra de la unidad pjm. f: y pulsas intro
con eso has entrado a tu unidad extraible.
acontinuacion escribes el siguiente comando attrib -s -h /s /d pulsas intro
y esperas a que te vulva a aparecer el nombre de la unidad. y ahora verifica en tu unidad extraible y deben de aparecer las carpetas que tenias antes de que infectara la usb.
para entrar a ms-dos se hace de la siguiente manera:
para windows xp----
1.- le das clic en inicio
2.- buscas la opcion que dice ejecutar y le das clic
3.- te aparecera una ventana con un cuadro en el cual le introduciras lo siguiente: cmd y oprimes enter o en la opcion que dice aceptar.
4.-te aparecera una ventana negra (esta es la ventana del simbolo del sistema o ms-dos)
5.- antes de ejecutar el comando para desocultar las carpetas verifica que unidad se le asigno a tu pendrive(memoria usb).
esto lo verificas entrando a mi pc y buscas la letra de la unidad que se le fue asignado a la usb.
por lo general las unidades(a,b,c,d) estan asignadas a unidades de diskketes, discos duros y cd rom.
6.- una ves que has verificado el nombre de tu unidad vuelves a la ventana de ms-dos y entras a tu unidad de usb (para entrar a tu unidad desde esta ventana escribes lo siguiente: letra de tu unidad: y presionas enter..... pjm E: enter
7.- ahora ya estas dentro de tu unidad ( si quieres somprobarlo de que estas dentro de la usb ejecuta el siguiente comando "dir y presionas enter". te deberan aparecer algunos archivos que estan dentro de la unidad exepto las que te oculto el virus.
8.- si todo esta bien y la unidad en la cual entraste es la correspondiente a la unidad usb infectada. procederemos a desocultar las carpetas.
9.- dentro de la usb ejecutaresmos el siguiente comando: attrib -s -h /s /d presionas enter y esperas a que termine de desocultar ( el tiempo varia segun la cantidad de informacion ocultada)
10.- cuando termine de desocultar regresara a la ruta en la cual estaba antes de ejecutar el comando.
11.- ahora puedes verificar en mi pc y entras a tu memoria y veras las carpetas que estaban ocultas.
NOTA. ademas de las carpetas que te oculto el virus apareceran unas mas con nombre de recycler, autorun, etc...
recycler es donde se guardan los archivos eliminados de la usb ( esta es importante para poder recuperar dichos archivos hay una herramienta que se llama recuva " esta herramienta te permite recuperar archivos eliminaso de la memoria usb simpre y cuando no haya sido formateada)
si deseas volver a ocultar estas carpetas ejecuta el siguiente comando desde ms-dos y dentro de la unidad usb:
attrib +s +h nombre del archivo a ocultar
ejmp. attrib +s +h recycler preionas enter
bueno yo creo que ya esta bien explicado
cualquier duda mandame un email a nicus_hr@hotmail.com
con gusto te ayudares para lo que necesites
Hola Nico:
La verdad, muy buena tu explicación, ya pude recuperar mis carpetas, tengo algunas dudas, hay algunas carpetas de archivos generadas como: "config" y "Folder" como puedo saber si son importantes, debo eliminarlos o debo ocultarlos?.
Tema aparte, dentro de los archivos aparecen algunos con los siguientes nombres y en tipo le denominan sólo "carpeta", debo eliminarlos?:
* drweb
* R3cycl3er
* Sysusb
* Tmp
* U3driver
* Usbvault
Y por último, como sé que el virus fue eliminado?.
Muchas gracias...
tio! eres dios! Muchisimas gracias,agradecertelo es poco! jeje e podido recuperar un año de estudios guardados en mi pen. Muchisimas gracias de verdad!
Hola Niko sabés que a mi no me funcionó, ahora cuando voy a abrir la carpeta me cambió el mensaje y dice: La unidad a la que se refiere el acceso directo "el nombre" no está disponible. Asegúrese de haber insertado el disco correctamente y vuelva a intentarlo. Sigue diciendo shortcut sobre los íconos y además, en esas carpetas que no puedo abrir tienen en sus nombres uns "s" agregada al final por el mismo virus.
Gracias, espero tu respuesta
Mil gracias mi fren!!!!!! La botastes, me resultó y me salvastes la vida. Mi usb se contagió y no sabía como recuperar la información y tenía que entregar un trabajo para mañana y estaba en serios problemas. Mil gracias nuevamente y estoy sumamente agradecido.
gracias niko. segui tus pasos y todo funciono ok. me cambiaste el humor de perros que tenia. recupere todos los archivos y me funciona de 10. muchas gracias por tomarte el tiempo para ayudar a los demas. buena suerte
Hola Niko, es una maravilla su explicación!!! Se abrieron todos mis archivos....este mismo procedimiento lo encontré en la red con otra persona pero con palabras muy técnicas, no tan bien explicado como usted lo ha hecho....Le agradezco su explicación tan clara porque como bien sabemos no todas las personas manejamos los términos de la tecnología a la perfección. Dios lo bendiga.
muchas gracias por tu aportacion, por haber compartido los conocimientos de rescatar archivos afectados por este daño que nos hace dificultoso nuestro trabajo al utilizar este medio de gran importancia hoy en dia, te envio mis grandes saludos y abrazos desde mexico, cuidese mucho y hasta pronto. atte. JOEL G.
tengo windows 7 y tengo una memoria externa donde tengo el trabajo de 5 años, y se convirtio todas mis carpetas en shortcuts, con terminacion LNK y intente lo ke dijiste en ms-dos pero no me lo acepta attrib -s -h /s /d lo uese separado y sin espacios y nada
me dice ke es un modificador NO valido, ke hago??? me urge!!!!
el virus se aloja en la raiz de la unidad afectada dentro de una carpeta llama RECYCLE con atributos oculto y sistema, al ejecutar el acceso directo infecta a otra unidad conectada al equipo
Como remover Infecciones en SDCards,Memorias USB,Celulares,MP3 ,Discos Duros Externos,Particiones de respaldo o en el Mismo escritorio (archivos y carpetas con simbolos MUY EXTRAÑOS)
""IMPORTANTE"':Windows vista/7
Para xp==>https://es.ccm.net/faq/9300-como-mostrar-las-extensiones-de-los-archivos-en-windows-8 <===Realizar todos los puntos
1- Ir a Inicio ,Click en Mi equipo
2- Click en la Pestaña de organizar y después en Opciones de carpeta.
3-Click en la pestaña Ver.
4-Selecciona o ver "Mostrar archivos y carpetas ocultos".
5- Desmarcar la opción "Ocultar extensiones de archivo para tipos de archivo conocidos".
6- Desmarca casilla en "Ocultar archivos protegidos del sistema operativo".
7- Click en Aplicar, y después en Aceptar.<====En ese orden
8.-Click derecho en tu escritorio,Click en Nuevo y escoge Documento de Texto,lo abrimos copia y pega lo siguiente:
@echo off
title VIRUS DE ACCESOS DIRECTOS por PC-Clean
color 1E
@echo ----------------------------------------------
@echo REPARACION DE ARCHIVOS USB
@echo ----------------------------------------------
@echo Mostrando Carpetas
Attrib /d /s -r -h -s *.*
@echo ----------------------------------------------
@echo Eliminado Accesos Directos
if exist *.lnk del *.lnk
@echo ----------------------------------------------
@echo Eliminado Autorun
if exist autorun.inf del autorun.inf
@echo ----------------------------------------------
@echo YA SE TERMINO...
@echo ----------------------------------------------
@echo ----------------------------------------------
@echo Por PC-Clean
@echo ----------------------------------------------
@echo ----------------------------------------------
@echo SALE PC-Clean
9.-En el Block de Notas, ir a archivo,Guardar como.
*Nombre: PC-Clean.BAT
*Tipo: Todos los archivos
*Guardar el archivo en su escritorio
10.- Conectar tu Device Extraible y arrastramos el archivo PC-Clean.BAT
(Devices extraibles==>Telefonos,MP3,IPOD,SDCard,Memorias USB,Discos duros EXTERNOS).
11.-(En el Caso que la Infeccion sea en nuestra PC)archivos y carpetas con simbolos MUY EXTRAÑOS <=== Arrastrar archivo .bat a tu escritorio y a tu disco C:(Leer mas abajo)
*Nota*:Si tu sistema operativo es XP haz doble click en el archivo PC-Clean.BAT.
*Si tu sistema es "Windows 7",hacer Click derecho en el archivo PC-Clean.BAT y ejecutarlo como administrador.
*Aparecera una Ventanita con letras azules,Esperar unos segundos a que realize el analisis y finalize la limpieza.
Importante:(En caso de Infeccion en PC)Realiza lo anterior,pero ahora arrastra el archivo PC-Clean.BAT a tu "Disco Duro "C" --->Inicio/mi computadora/doble click en disco c y en esa ventana arrastra el archivo.(ejecutalo como se explica arriba XP o W 7).
*NOTA*:(Infecciones en otros discos)Si tu equipo cuenta con mas discos duros o particiones de respaldo,arrastrar tambien en ellos el archivo .bat y lo ejecutan.
Como Prevenir Futuras Infecciones(Deshabilitar "AutoRun")
Click derecho en tu escritorio,Click en Nuevo,Documento de Texto,lo abrimos copia y pega lo siguiente
*Presionas click en la pestaña Guardar Como, y le colocas un nombre como autorun.reg y lo guardas en tu escritorio.
*Haz doble clic en el archivo .reg,Recibirás un mensaje preguntándote si deseas agregar los datos en el Registro. Haz clic en Aceptar para autorizar la modificación. Y listo las modificaciones se verán al reiniciar la computadora.
Por ultimo realizar los cambios en la configuracion:
* Ir a Inicio ,Click en Mi equipo
* Click en la Pestaña de organizar y después en Opciones de carpeta.
*Click en la pestaña Ver
* Marcar o activar la opción "Ocultar extensiones de archivo para tipos de archivo conocidos".
*Selecciona o activar Opcion "No Mostrar archivos y carpetas ocultos".
*Selecciona o activar Opcion "Ocultar archivos protegidos del sistema operativo".
* Click en Aplicar, y después en Aceptar.<====En ese orden
========================================================================
Si No Te Interesa salvar la informacion de tu Memoria USB(Infectada) y si desde windows es imposible formatearla:
1.-Descargar e instalar IMGBurn:
http://download.imgburn.com/SetupImgBurn_2.5.7.0.exe
2.-Guia(Leer como grabar imagen iso):<<==Grabar imagen ISO De Gparted en un CD
https://es.ccm.net/faq/2452-como-hacer-una-imagen-iso
*Colocar en la lectora el CD Gparted,Conectar Unidad Extraible a su Pc(usb/sdcard) ,Reiniciar sistema e ingrese al setup de Bios,Configurar order de Arranque o de booteo:
Primer device de Arranque CDROOM,2do device de booteo Disco duro,el 3ro y 4to<--dejarlo Disable,oprime F10 salve o guarde cambios --->oprimir LA TECLA==>(Y)
*Booteando CD.
*Formatear Memoria USB primero en ex2 o ex3 el que quieras y luego lo vuelves a formatear en fat
*Listo
========================================================================
Si ninguna de Las opciones de arriba no lleguaran a funcionar tenemos todavia un "'AZ EN LA MANGA :D ''''
En este caso podras formatear,Eliminar una Infeccion o Salvar la informacion de su Memoria USB y despues borrar arrchivos Infectados o formatear por completo su Device(USB Memory,SDCard,External Disk,MP3,Celular,particiones de resplado o Para salvar Informacion de nuestro disco duro C:(Windows )).
*NOTA*:Normalmente las infecciones o Archivos con extensiones dudosos o en donde de antemano sabemos que no son parte de nuestra informacion deseada y almacenada apareceran con un candado de Proteccion.
De acuerdo a la version de tu sistema opertativo(32 o 64 bits),descarga Ubuntu,es un archivo ISO, para su creacion Utilizar programa ImgBurn(Leer arriba).
*Colocar en la lectora Cd de Ubuntu,Conectar Unidad Extraible a su Pc(usb/sdcard) Reiniciar sistema e ingrese al setup de Bios,Configurar order de Arranque o de booteo:
Primer device de Arranque CDROOM,2do device de booteo Disco duro,el 3ro y 4to<--dejarlo Disable,oprime F10 salve o guarde cambios --->oprimir LA TECLA==>(Y).
*Realizando el booteo,selecciona idioma e inicia o selecciona modo LIVE....
1.-Doble click en nuestro device extraible y realizamos la exploracion
[IMG]http://i50.tinypic.com/a5f12g.jpg/IMG
=====================================================================
2.-En este caso podra observar que existe un archivo virus.exe con un candado(Protegido),hacer click derecho en ese archivo, escoger propiedades,click en pestaña de permisos.
[IMG]http://i49.tinypic.com/14aj7rk.jpg/IMG
=======================================================================
cambiar los permisos de acceso,de solo lectura a Lectura y Escritura,click en cerrar y ahora ya podra borrar el archivo utilizando las siguientes teclas(Shift + Suprimir),realize lo mismo con cualquier archivo "Autorun.inf",.lnk, .exe, .inf, .bat, .com, .ini,.dll, carpetas: RECLYCLER y System Volume Information o cualquier extension o archivo dudoso <--dentro de su USB/SDCARD
[IMG]http://i46.tinypic.com/95ygiv.jpg/IMG
=======================================================
ayuda yo no puedo sale como si mi folder estubiera en shortcut y dice que no puede encontrar F:\recycler\0xffd12566.exe. asegurese que escribio el nombre correctamente and trate otravez por favoe ayuda
no mms weeeeee si funciono te estoy super agradecidoooooooo weeeeee ,tenia mucha informacion de perforacion de pozos que a diario ocupo y mas cuando estoy en campo thank you :) :) :)
la mejor solucion sin dudas , pensé que ya lo habia perdido todo , gracias por el aporte , recupere mas de 200GB de informacion .. sin palabras para agradecerte ..
Oye bro en la ventana de ms-dos al momento de ingresar el código de attrib -s-h/s/d me aparece la leyenda de modificador no válido... Podrías ayudarme con ello
muchisimas gracias me fue de gran ayuda tu aporte no encontraba una información muy importante pero gracias a ti la recupere de veras muchas gracias!!!
No me funcionó, mi usb estuvo conectada la ultima vez en otra computadora ...todos os archivos me marcan paste short cut, solo uno no , será que los copiaron a su comp. y me borraron los míos??
UsbFix elimina este tipo de infeccion gratuitamente
Informacion sobre este infeccion : http://www.es.usbfix.net/2015/01/como-eliminar-el-virus-de-acceso-directo-usb/
Manual UsbFix : http://www.es.usbfix.net/2014/03/manual-usbfix-limpiar-sus-unidades-extraibles/
Hola, gracias por la info, me servio para visualizar los archivos, sin embaro cada vez que vuelo a conectar el USB me vuelve a pasar lo mismo, como puedo eliminar el virus de mi laptop? gracias!
entra a tu memoria usb desde mi pc.... y si no te deja entrar es problema del pendrive, y si puedes entrar a tu memoria desde mi pc... deberias poder entrar desde ms-dos
ayuda yo no puedo sale como si mi folder estubiera en shortcut y dice que no puede encontrar F:\recycler\0xffd12566.exe. asegurese que escribio el nombre correctamente and trate otravez
yo ya habia tenido este problema, y usando los comandos que indican sin problema lo soluciones, mas sin embargo como dicen el virus continua estando en el ordenador, logre borrarlo, lo q me sucede ahora es que despues de como un año de haber solucionado el problema, mi disco duro externo se volvio a infectar y al poner los comandos me marca accesdenied, alguien q me pueda orientar
Hola a todos, les cuento que el WINRAR es lo que más uso para encontrar archivos ocultos, me ha servido para este virus y para muchos otros problemas, y al encontrarlos los copio al explorador normalmente. Desde el winrar también puedo eliminar el autoexec.bat, recycler y demás virus que el windows no muestra. :D
Muchas gracias, tenia problemas porque despues de ejecutar el codigo attrib -s -h /s /d no me salian los archivos ocultos, y no sabia que debia esperar un rato ya que depende de la cantidad de archivos que se vayan a recuperar el proceso es rapido o demorado. Pero finalmente los recuperè
Muchísimas Gracias Amigo me sirvió muy bien ahora te pregunto como puedo hacer para prevenir que estos virus entren en mi lap,de nuevo gracias y espero tu respuesta.
mira instalas el avast 4.8 cuando lo instalas te dice que si quieres hacer un escaneo al inicio le das que si y te dice que si quieres reiniciar ahora le das que si cuando prenda te pone la pantalla azul y comienza a trabajar el avast te van a salir un chingo de virus y te sale la opciones de eliminar cre es presiona 1 para eliminar todo o preciona 2 para eliminar preciona el que sea todo y listo.
La letra de la unidad al que hace referencia es el de la usb o pendrive no el disco duro. Cuando conectas la usb aparte de que aparece el nombre de tu usb le asigna una letra de unidad. Esa es ala que se hace referencia
lograste eliminar el virus de tu ordenador? como lo hiciste? porque con la formula de arriba si, recuperé los archivos, pero cada vez que lo conecto a la laptop me vuelve a pasar lo mismo
Hermano muchas gracias pense que habia perdido toda la informacion (musica) me encanta descargar musica y tenia 3gb llena de mi musica favorita y me habria dolido perderla
A QUIENES TENGAN ESTE PROBLEMA DE ACCESOS DIRECTOS, HAY UAN FORMA SENCILLISIMA, PRIMERO ENTREN A MI PAGINA www.diabeux.com SE BAN A DESCARGAS, YA EN DESCARGAS BUSCAN EL BOTON ACCESOS DIRECTOS, LOS MANDARA A 4SHARE LO DESCARGAN, LO EXTRAEN UN DONDE GUSTEN, YA QUE LO TENGAN EXTRAIDO, PONAGNLOS EN SU USB LO EJECUTAN Y LISTO YA ESTARAN VISIBLES SUS CARPETAS, ACLARACION ESO ES SOLO PARA VER TUS CARPETAS NUEVAMENTE, CUANDO TE HACE ESO LA MEMORIA QUIERE DECIR QUE LA MAQUINA EN DONDE LA EN DONDE HAS USADO TU USB ESTA INFECTADA Y ES DIFICIL QUE UN ANTIVIRUS DETECTE ESTE TIPO DE VIRUS, LO MEJOR ES PASARLE EL ANTIMALWARE BITES EN MODO SEGURO A TU PC, ELIMINAR LO QUE ENCUENTRE Y LISTO, EL UNICO ANTIVIRUS QUE PUEDE DETECTAR ESTO EN UN 90% DE LOS CASOS EN AVAST, BUENO SIN TANTO ROLLLO AHI ESTA LA FORMA MAS FACIL DE REPARAR LOS ACCESEOS DIRECTOS, VISITEN MI PAGINA DURANTE ESTE MES ESTARA EN CONSTANTE ACTUALIZACION PUESTO QUE APENAS CONTRATE EL HOSPEDAJE WEB, """ES BUENO TENER CONOCIMIENTOS, PERO ES MAS BUENO COMPARTIRLOS"""
UsbFix elimina este tipo de infeccion gratuitamente
Informacion sobre este infeccion : http://www.es.usbfix.net/2015/01/como-eliminar-el-virus-de-acceso-directo-usb/
Manual UsbFix : http://www.es.usbfix.net/2014/03/manual-usbfix-limpiar-sus-unidades-extraibles/
a mi me funciono perfectamente, para eliminar la infeccion utilice el Windows Defender es lo mejor para no dajar rastros...