Virus de acceso directo (no es el de siempre)

Cerrado
juaneduardovk Mensajes enviados 6 Fecha de inscripción martes, 26 de octubre de 2010 Estatus Miembro Última intervención jueves, 8 de agosto de 2013 - 9 abr 2013 a las 17:01
 andres - 6 feb 2014 a las 21:47
Hola y buenos dias a todos , lo que pasa es que antier vi creo yo un nuevo virus, como lo dice en el titulo es de acceso directo pero no es como el que la mayoria conoce que te cambia las carpetas que tienes y las pone con el mismo nombre pero con acceso directo, este virus solo crea un acceso directo con el icono de la usb que aparese en equipo(wind 7) solo ese acceso directo, el viruz entro por medio de usb de un conocido pero como no habia visto ese virus lo abri y ahora cada ves que meto una usb pasa lo mismo se crea solo un acceso directo , ese virus no solo afecto las carpetas de la usb , si no tambien las carpetas de mi windows (descargas imagenes, musica,videos) me las paso a ingles, el office cada que lo abro aparese convesion de archivo -~$lidConverterPDF , al inicar la pc me salen 2 block de notas con ruta a shell32.dll, me elimino varios programas(meimagino por que cambio la ruta y ahora esta en ingles) oculto todas las carpetas ocultas de mi sistema, intente restaurar el sistema pero me lo bloqueo,me borro la carpeta de herramientas que aparese en accesorios pero yo abri el restaurador se sistema por msconfig pero no tengo creado ningun punto de restauracion , y siempre que la quiero restaurar tengo puntos de restauración pero ahora no :S , ya hice esto:

1- ACCESAR AL SIMBOLO DEL SISTEMA
2- PASAR A LA UNIDAD DE LA USB F: G: H: , LA QUE SEA
3- DIGITAR ATTRIB /d /s -r -h -s *.* luego presionar <Enter>
4- ABRIR MI PC Y EXPLORAR LA USB, ENCONTRARAS TODOS LOS ARCHIVOS AL IGUAL QUE TODAS LAS CARPETAS, INCLUYENDO LAS QUE NO APARECIAN Y LAS DE LOS ACCESOS DIRECTOS.
5- SELECCIONAR LAS CARPETAS DE LOS ACCESOS DIRECTOS, LUEGO PRESIONAR LA TECLA SUPRIMIR Y LA TECLA S DE SI.
6- NO SELECCIONAR Y DESPUÉS ELIMINAR, YA QUE DE ESTA FORMA QUEDARAN EN LA PAPELERA DE RECICLAJE.
7- PASAR UN ANTIVIRUS A LA USB. LUEGO RETIRARLA.


pero no funciona tambien le pase el SUPERAntiSpyware y nada actualmente estoy buscando una solucion pero si pueden ayudarme se los agradeseria mucho


8 respuestas

usuario anónimo
9 abr 2013 a las 23:05
Hola juaneduardovk,Bienvenido al foro Kioskea.

*Windows 7 - Mostrar las extensiones y los archivos ocultos .
*En esa Misma Ventana desmarca:
-Ocultar Archivos Archivos Protegidos del Sistema Operativo.
-Ocultar las Extensiones de archivo para tipo de archivo Conocido.
-Haz clic en Aplicar y Después clic en Aceptar------->En ese Orden.


Ejecuta USBFix by El Desaparecido de la siguiente manera:

* Conecta todos tus dispositivos extraibles, (pendrive, disco duro externo, Micro SD, etc).
* Haz doble Click sobre USBFix.
* Haz Clic en la opción Supresión.
* El proceso de desinfección se iniciará, el ordenador se reiniciará si es necesario.
* Cuando Windows inicie, USBFix, arrancará en automático, para complementar el proceso de desinfección y vacunación.

*Ccleaner:Descarga e instalación.

*Ccleaner:Realizar Limpieza y Optimizar Windows.

*Malwarebytes:Realizar Un Análisis y Eliminar Infecciones.

Guarda el Reporte de Malwarebytes en el Escritorio.

Instale y Realize un Scan online con ESET Online Scanner.
-Ejecute Eset,aceptamos términos de uso,clic en Continuar.
-Marque las casillas de Eliminar las amenazas detectadas y analizar archivos.
-Haz clic en Configuración adicional y ahí marque las casillas:
*Analizar en busca de aplicaciones potencialmente indeseables.
*Analizar en busca de aplicaciones potencialmente peligrosas.
*Activar la tecnología Anti-Stealth.
Haz clic en Iniciar para que empiece a descargar la base firmas de virus y posteriormente empiece a analizar tu sistema.

Ubicación del Reporte---->C:\Archivos de programa\ESET\ESET Online Scanner\log

En su Próxima Respuesta copie y pege el Reporte de Malwarebytes y Eset.

Saludos.
1
juaneduardovk Mensajes enviados 6 Fecha de inscripción martes, 26 de octubre de 2010 Estatus Miembro Última intervención jueves, 8 de agosto de 2013
9 abr 2013 a las 23:49
Saludos y gracias por ayudarme, ya estan analizando los programas que me diste en cuanto acaben te paso los reportes ok y el USBFix no pasa nada cuando lo ejecuto , solo se abre una ventana de cmd y se cierra , no abre ni aunque lo ejecute como administrador
0
se resuelve con solo instalar el estet nod 32 6 se limpia primero el pc que tiene el virus luego se limpia las usb o se forma tea y listo es para los que le se sale un unico accso direto con la capacidad de la memoria todoa su informacion adentro del acceso directo y listo
0
bueno
0
*Ok,salte el paso de utilizar USBFix.
*Cuando Finalize el análisis de Malwarebytes y Eset,Descarge e Instale: USB-AV Antivirus Free
*Descarge y arrastre el siguiente archivo al escritorio 2013-04-09
*Ejecute Usb-AV Free:

1. Busca en la Barra de Tareas el ícono del Programa y haz clic derecho.

2. En el Menu selecciona la opción actualizar bases desde la PC.

3. Busca en el Escritorio el archivo de actualización(2013-04-09)

4.Conecte su Memoria Usb.

Saludos.
1
juaneduardovk Mensajes enviados 6 Fecha de inscripción martes, 26 de octubre de 2010 Estatus Miembro Última intervención jueves, 8 de agosto de 2013
10 abr 2013 a las 04:40
Gracias por ayudarme , aun no acaban de analisar ninguno de los 2 y creo que aun falta , dejare la pc prendida y mañana te comento los resultados y hago lo de USB-AV Antivirus Free , gracias por tu ayuda
0
usuario anónimo
10 abr 2013 a las 04:46
De nada juaneduardovk,solo recuerde realizar un Análisis a la vez y después el Siguiente.
(No realizar los 2 scans al Mismo Tiempo).

Tome el tiempo que sea necesario Para realizar los Análisis,que acá lo esperamos con los resultados.

Saludo.
0
juaneduardovk Mensajes enviados 6 Fecha de inscripción martes, 26 de octubre de 2010 Estatus Miembro Última intervención jueves, 8 de agosto de 2013
Modificado por juaneduardovk el 10/04/2013, 20:00
Hola , eh estado mandando mensajes de mi avance pero creo son muy largos por que no se publican
0
Hola!

He estado leyendo y aùn no habìa podido solucionarlo, tengo exactamente
el mismo problema, y un tècnico me ayudó con él.

Me comenta que no se trata de un virus como tal sino de un programa de broma.
Bastante molesto que no se detecta por lo mismo por un antivirus.

Lo solucioné de la siguiente manera:

Entrar a modo seguro.
Visuaizar archivos ocultos
Entrando a la carpeta TEMP ubicada en la raiz de C borrar todo el contenido, sin
enviarlo a papeleria de reciclaje.
Hacer lo mismo con la carpeta TEMP dentro de windows, y la carpeta TEMP dentro
de usuarios o users/app data... o algo asì no recuerdo toda la entrada pero està en Users o Usarios.

En mode seguro, limpiar memorias y puertos externos utilizando el comando ATTRIB /d /s -r -h -s directamente en la raiz de la memoria infectada. Luego pasar a explorador de windows y borrar todos los archivos extraños incluyendo el acceso directo.

Es todo!!!
1
usuario anónimo
10 abr 2013 a las 20:38
No se preocupe,Puede comentar si Malwarebytes,eset dectectaron Infecciones y en caso de haber dectado infecciones fue posible eliminarlas?.

Saludos.
0
juaneduardovk Mensajes enviados 6 Fecha de inscripción martes, 26 de octubre de 2010 Estatus Miembro Última intervención jueves, 8 de agosto de 2013
11 abr 2013 a las 03:33
hola! estoy al pendiente y ya quiero acabar los prosedimientos pero no hay luz en toda la colonia y ahora estoy en un cibercafé lejos de mi casa, en cuanto regresa la luz sigo con el prosedimiento y espero que puedas seguir ayudandome
0

¿No encontraste la respuesta que buscabas?

Haz una pregunta
usuario anónimo
11 abr 2013 a las 03:41
Hola juaneduardovk

No te preocupes,estaré brindándote ayuda hasta solucionar la falla en tu equipo,Toma el tiempo que sea necesario que acá te esperamos.

Saludos.
0
eccehomo11 Mensajes enviados 1 Fecha de inscripción sábado, 13 de abril de 2013 Estatus Miembro Última intervención sábado, 13 de abril de 2013
13 abr 2013 a las 02:15
Hola muchachos a mi me pasa lo mismo que juan, es un nuevo virus y tiene infectada una pc que no es mia y debo devolver. Mi memoria no da señál de vida de los archivos por ninguna ruta.

ya intenté lo que dice aquí y nada. Lo curioso es que en propiedades aparece el disco lleno con la info que tenía antes (me aparece la mitad del disco lleno) pero la info no aparece en ningún lado ni como archivo oculto ni nada. Ahí tengo los trabajos de la u que tengo que entregar por estos días y las diapositivas de las clases ... por favor si alguien a tenido solución o sabe cómo eliminar este nuevo virus se le agradece inmensamente lo comparta.
0
Hola eccehomo11

Por el momento seria imposible asegurarte si tu equipo se encuentra infectado con la misma variante que presenta el usuario juaneduardovk,los 2 (Usuarios) no han pegado sus reportes.

Utiliza esta herramienta USBFix By El Desaparecido y No! la que dejé Arriba,lee como debe de ejecutarse,USBFix,Ccleaner,Malwarebytes y Eset.

En tu próxima Respuesta Copia y Pega los Reportes.

Saludos.
0
juaneduardovk Mensajes enviados 6 Fecha de inscripción martes, 26 de octubre de 2010 Estatus Miembro Última intervención jueves, 8 de agosto de 2013
26 abr 2013 a las 18:21
Hola y perdón por la tardanza , ya eh analizado la pc con los 2 programas que me diste y los de mas programas que me pasaste y la pc ya quedo libre de viruz, no se por que no puedo subir mis resultados de los análisis pero mi pc ya quedo bien , lo unico que sigue es que mis carpetas me las cambio a ingles y esas asi se quedaron y el word(2007) cuando lo abro sale una ventana que dice : Conversión de archivo - ~ $lidConverterPDF pero la cierro y el programa sigue normal , muchisimas gracias por tu ayuda y tu paciencia y nuevamente perdón por tanta tardansa en contestar, saludos
0
Sobre el cambio de idioma en carpetas(Asegùrate en Panel de control que el Idioma se encuentre en español ó ---> Restaura sistema a un Punto anterior, Posiblemente eso también solucione la falla en words y de no ser asì,desinstàlalo y vuelve a instalarlo(Word).

Saludos.

No siempre es el más que conoce, a veces es el más dispuesto que esta a aprender
0