El virus de acceso directo no borra nada.
Lo que hace es marcar las carpetas contenidas como ocultas y de sistema, además de crear accesos directos que se llaman igual. Los accesos directos ejecutarán el virus, infectando potencialmente la máquina en la que estás trabajando. Por lo tanto, NO EFECUTEIS NINGUN ACCESO DIRECTO.
La información no se ha perdido solo se queda oculta y hay que recuperarla.
PARA ELIMINAR EL VIRUS DEL PENDRIVE
BUSCAR: Inicio- panel de contol -apariencia y personalizacion- OPCIONES DE CARPETA
En la pestaña VER buscad en la ventana de Configuracion Avanzada
y MARCAD " Mostrar archivos, carpetas y unidades ocultos"
DESMARCAD "Ocultar archivos protegidos del sistema operativo"
"Ocultar las extensiones de archivo para tipos de archivo para tipos de archivos conocidos" -- ACEPTAR
AHORA ES EL MOMENTO DE BORRAR LOS ARCHIVOS MALICIOSOS
Estos archivos tienen extensión . VBS
Entramos en el pendrive y nos encontramos 1 acceso directo y 3 carpetas
Hay que borrar el acceso directo y la carpeta llamada WindowsService
La carpeta llamada "-" que esta seleccionada en verde es la que CONTIENE TODA NUESTRA INFORMACIÓN. Lo mejor que podeis hacer es renombrarla a voluntad.
Esta carpeta todavia no podemos acceder a ella porque tiene atributos especiales
- Es una carpeta oculta
- Es una carpeta de sistema
Para eso tenemos que ir a la consola que es esta pantalla negra
Para arrancar esta pantalla presionamos simultaneamente las teclas "WINDOWS"+"R"
y en la pantalla siguiente que aparece tecleamos "cmd"
Tenemos que saber como nombra el sistema operativo a nuestro pendrive, que puede ser F:, G: H:, etc
Tecleamos F:
y a continuacion tecleamos la siguiente orden
attrib /s /d -r -s -h *.* (observad que hay un espacio en blanco entre /s y /d y -r y -s y -h )
YA ESTÁ CASI TODO CORRECTO
Lo único que falta es restablecer el sistema a unas condiciones normales, es dicir,
marcar las opciones de
"ocultar archivos protegidos del sistema operativo"
"Ocultar las extensiones de archivo para tipos de archivo para tipos de archivos conocidos"
Por ultimo podemos detener el proceso Wscript.exe
Para eso vamos al "Administrador de tareas" presionando simultameamente las teclas "Control"+"Alt"+"Supr"
y detenemos el proceso wscript.exe
PARA ELIMINAR EL VIRUS DEL PC
Este virus puede tener muchos nombres como haouca.exe, youbu.exe. En nuestros equipos el nombre que tiene es helper.vbs.
Para realizar todos estos pasos debemos arrancar el ordenador en modo seguro que se accede presionando la tecla F8 mientras arranca el ordenador.
Para identificar el nombre del archivo malicioso iremos en
INICIO-EJECUTAR-se abre una ventana en donde tecleamos msconfig (Esta ventana tambien la podemos activar presionando Windows+R)
Seleccionamos la pestaña de "Inicio de Windows". Analizamos en la columna "Comando" aquellos archivos que nos puedan resultar sospechosos, por tener una extension como la que buscamos o por ser de un fabricante desconocido que arranque el proceso Wscript.exe o porque no tenga nombre...
Despues de analizar llegamos a la conclusion que el virus que tenemos en nuestro ordenador se llama helper.vbs y lo deselecciono del inicio de windows y memorizo la ubicación del archivo desde donde se ejecuta.
Comprobamos en "opciones de carpeta"-"ver" que tengo seleccionado la opcion de mostrar archivos ocultos y que se muestren los archivos protegidos de sistema operativo
Busco en la ubicacion memorizada los archivos maliciosos y cuando lo localizo lo elimino de forma permanente presionando simultaneamente las teclas "Shift"+ "Supr"
Para eliminar todos los residuos del archivos podemos ir a equipo y en el cuadro de busqueda buscamos los archivos llamados "desktop.ini" escrito en minusculas y cuyo tamaño sea 1k.
Los eliminamos y con esto ya tenemos nuestro ordenador limpio
Para seguir los pasos para eliminar el virus del pc os dejo el siguiente enlace donde nos explica como realizarlo. El video se llama
ELIMINAR VIRUS DE ACCESOS DIRECTOS DE LA PC Y USB 2015 (MEJOR SOLUCION) de Ricardo Cedeño
https://www.youtube.com/watch?v=2cr5acj2rZg
Hola, desde linux recuperé la información.
ResponderEliminarPero no puedo formatear porque dice que es de solo lectura y no puedo modficarlo.
Puedes ayudarme?
Hola Marina.
ResponderEliminarDisculpa por el retraso en la contestación.
Cuando un archivo es de "solo lectura" no hay que formatear nada.
El archivo está clasificado como archivo de lectura por lo tanto no lo puedes modificar.
Para hacerlo tienes que eliminar el ATRIBUTO DE SOLO LECTURA.
En Linux tienes que ir a TERMINAL y te aparece la pantalla negra
Desde esta pantalla tienes que ir al directorio donde esta tu pendrive con la instruccion
cd/dev/nombre de tu pendrive
Una vez en tu pendrive es cuando tienes que dar la orden de attrib /s /d -r -s -h *.* (respetando todos los espacios y signos de puntuacion).
Espero que te sirva de ayuda