lunes, 19 de diciembre de 2011

Eliminar virus que crea accesos directos en la USB


Hola a todos lo que visitan el blog, seguramente en alguna ocasión les ha pasado o han visto que una memoria USB se ha infectado de un virus que les oculta sus carpetas, y en lugar de ellas les pone un motón de accesos directos, pues bien si como todo piensas en un virus ya muy conocido como autorun.inf. Muchas de las personas que se han topado con esto, se desesperan ya que su en la propiedades de la USB aparece que esta ocupando un cierto espacio de memoria, es decir que sus archivos están hay pero no los pueden ver; a muchos recurren con gente que conoce de este virus, y esta gente les cobran una cantidad a veces exagerada para la forma de eliminación.
Hoy les comparto algunas formas para eliminar este virus en muchos blog también encontrar trucos parecidos en su mayoría funcionan, excepto el de mostrar archivos y carpetas ocultas.
Bien el  primero y mas común es utilizando la consola de ms dos.
1-    Presionamos el botón de inicio y ponemos cmd y damos enter.
2-    Escribimos la letra de nuestra USB por ejemplo E: y damos enter.
3-    Después escribimos attrib /s /d –r –b –s *.* y damos enter
4-    Esperamos uso segundos, esto varea dependiendo de la capacidad de nuestra USB es decir si es de 8 gigas y tiene bastante información puede tardar incluso 2 minutos.
5-    Una vez terminado el proceso abrimos la información de nuestra USB y veremos que ya están nuestras carpetas e incluso el virus, bueno aquí eliminamos los accesos directos y sobre todo la carpeta recycler.
6-    Es importante que el borrado lo hagan con shift + suprimir y después utilizar una herramienta que elimine todos lo archivos de tal manera que no sean recuperados por otro programa, de lo contrario el virus quedara en los registro de la maquina.
7-    Cualquier duda déjenme un comentario.  

Otra forma de eliminarlo es metiendo nuestra USB infectada a una pc que tenga el sistema operativos Linux, y automáticamente nos mostrara nuestros archivos ocultos, simplemente tenemos que eliminarlos. (Yo lo considero como el mejor.).

El tercero es
1. quita la entrada en el inicio del sistema operativo, haouca.exe, utiliza msconfig en la función ejecutar que esta en el botón de inicio
2. borrar los archivos haouca.exe, haouca.scr y autorun.inf de la carpeta del usuario (c:\documents and settings\Administrador) borrar los mismos archivos de la memoria o partición que esta infectada
3. borrar los registros que están en la carpeta Recycler (no borres este registro S-1-5-18)
4. ahora, dentro de la carpeta recycler, borra todo su contenido (aquí encontraras los archivos que ya borraste).

por Carlos Alberto Bautista

Cualquier duda háganmelo saber...dejando su comentario

No hay comentarios:

Publicar un comentario