mira hace unos dias me paso algo bien desesperante con un
virus que no me dejaba utilizar ningun
antivirus ni instalar ningun programa, me cambiaba la pag, de
inicio de internet.. y para acabarla me ocultaba mis archivos en memorias
USB,
Memory Stick, etc y me ocultaba la casilla de OPCIONES DE
CARPETA en HERRAMIENTAS, tampoco me dejaba usar el ADMIN. DE TAREAS. y me desaparecia del menu inicio la opcion EJECUTAR.. hice muchas cosas, a fin de cuentas lo que me sirvio fue bajar desde otra compu el
COMBOFIX, pero antes de meterlo a mi compu le cambie el nombre, COMBOFI o algo asi, como qieras ponerlo, pero qe no diga FIX, porque ese virus no te deja ejecutar nada que se llame FIX,
SPYWARE o cosas por el estilo, va a analizar tu compu, si te dice qe tienes algun
rootkit, solo reinicia la compu, se tardara un poco, pero espera.. luego te va a eliminar un
proceso, despues de eso usa
MALWAREBYTES' ANTI-MALWARE.. ese programa te eliminara el virus, ya sea el recicle o cualqiera de esos qe se propagan por medio de USBs o MSN.. el MALWAREBYTES, descargatelo de otra compu igual que el COMBOFIX, pero primero instala el COMBOFIX, ya que te elimine un proceso, entonces instalas MALWAREBYTES.. despues de eso abres la carpeta infectada, supongamos que es una USB, generalmente son D: o F: y en opciones de carpeta le pones mostrar archivos ocultos, y desmarcas las casillas de ocultar archivos protegidos del sistema y la de ocultar archivos de extension conocida, para cambiar los
atributos de esas carpetas vas a INICIO>EJECUTAR>CMD ahi te aparecera una
pantalla en negro (DOS) ahi solo tienes que escribir la letra de la
unidad donde esta la USB o MEMORY STICK, puede ser D: F: etc.. escribes la letra en mayuscula, das enter y te aparecera en otro renglon la letra de la unidad que escogiste, escribes en mayuscula, ATTRIB -S -H -
R /S /D y VUALA, recuperaste tus archivos, y eliminaste el molesto virus.. despues de todo pasale tu antivirus, si quieres tambien pasale el
SPYBOT, si el COMBOFIX te detecto un rootkit, te recomiendo el
UnHackMe, bajalo en version de prueba, de todos modos es solo para eliminar ese rootkit.. y listo, seras libre de todo molesto virus. TEN MUCHA PACIENCIA
oye io tambien me apellido tello k kasualidad??????????????????
cualquier cosa me msm es luceromilagros12@hotmail.com
atte lucero tello
una maquina del cole me oculto todo lo de mi memo
incluida mi tesis de graduacion
y estaba que me moria!!!!! XD
por suerte funciono de maravilla lo del ms-dos
gracias
Desde Guanajuato..
Saludos desde Guatemala!!
tu, tu MUYYYYYY BIEN
i para los acceso directos en usb los cuales no dejan ver los achivos buenos es el mismo proceso pero el comando esel siguiente attrib /d /s -r -s -h y por ultimo eliminar los acceso directos
t dejo mi correo es libido500@hotmail.com
ayuda!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!1
F:\> attrib -s -h -r /S /D *.* y enter les van a servir
- attrib -s -h -r /s /d
por ejemplo que este en I
I:
Attrib -s -h -r /s /d *.* luego enter
esperas un momento y ya
En mi escuela no hay antivirus asi que estamos hasta la madre de infecciones al menos 25 virus en cada ordenador; varios de ellos ocultan los archivos y crean accesos directos al virus con el nombre de tus archivos asi que muchos caen en la trampa del virus y abren el virus en lugar de sus archivos. Fue hai cuando me di a la tarea de crear una palicaion para facilitarle las cosas a mis compas y no fue muy dificil visiten mi pagina http://hackzer0.jimdo.com
a y sobre los cmentarios es mejor hacer lode attrib -r -s -h /s /d por que esto cambia los atributos de los archivos y si hacen lo de opciones de acrpeta... entonces los ódran ver pero solo en la computadora en que lo hayan echo pero en otras pc no apareceran los archivo ocultos
y necesario jejejejejejeejejejeje3jejej
quiero comentarles que si bien al sacarle los atributos a estos archivos y luego eliminarlos, lo unico que hacemos es conseguir una solucion momentanea a nuestro problema. Solo estamos eliminado los archivos de nuestra unidad USB pero no de nuestro sistema y si este esta infectado, cada vez que conectemos un dispositivo de almacenamiento via USB, este se infectara nuevamente
hay una manera de eliminar nuestro virus de una manera manual y evitar que infecte nuestra maquina, la manera es esntrandoenla modalidad modo seguro de nuestro sistema operativo winndos (para acceder oprimimos F8 en el momento del arranque, recomiendo oprimirlo varias veces porque no se el momento excato, ademas asi evitaras elaburrimiento y es divertido jajaja) una vez accediendo podemos abrir winrar y ubicar el virus que se guardan en la carpeta recycler de nuestra memoria y borrando archivos con las terminaciones .bat .inf .exe qeu son sospechosos o con atributos de arpeta ocultos. el metodo mencionado de entrar a cmd y utilizar el comando attrib nos puede ser util para evitar la utilizacion de wiinrar y hacerlo de una manera mas directa. con esto evitamos ser infectado por una gran mayoria de virus transmitidos por usb.
espero que les sirva!!!!!!!!!!!!!
ya ise todo lo que explicas arriva pero nada mas no puedo AYUDAME!!
pero como le hago para eliminar el virus
ya la vacune con NOD32 con karsperky y nada
avg
... cuando tu pc genera accesos directos ,, esta muy infectada , caballero a formatearla .. no queda de otra amigo .. pero respalda siempre tu informacion antes.
Por tu atención al presente te doy las gracias de antemano
agradeceria thu ayuda.
que bueno debes seguir impulsando estos foros para darelos la mano entre todos
Grcias
tengo una amiga qe no sabe donde ponerme
=*
me sirvió por completo
gracias amigo
Graciass
quiero poder verlo todo como puedo hacerlo?
ahora si deseas observar en la Unidad C: seleccionala como si fuera el USB ya arriba indicado.
ahora si desean conoer mas dentra al foro de: www.Intercambiovirtuales.com les aseguro que alli tendran el soporte tecnico mas especializado en linea. solamente haga su consulta por el chat.
mira ke ami no me funciona y todo el espacio en mi memoria aparece como lleno , hago todos los pasos ke se indican si apaerce el recuadro y dice: NO SE RECONOCE COMO UN COMANDO INTERNO O EXTERNO , PROGRAMA O ARCHIVO POR LOTES EJECUTABLE.
Ke puedo hacer ? stoy ke le doy formatear a mi memoria .
si de pronto me pueds ayudar te lo agradeceria vale !
GRACIAS ..!
lo que sucedia es que no le daba espacio y por eso la ejecucion fallaba ejemplo:
attrib (espacio) -s(espacio) -h(espacio) -r(espacio) /s(espacio) /d(espacio)
saludos...
bravo zulu
así se hace
cuidate me encantaria poder obtener tu direccion e-mail.
(Itzhack Garay) asi aparezco en Facebook
este es el correcto
es la sintaxis correcta. Ami me funciona de esa manera espero les sirva.
attrib -s -h -r /s /d *.*
y funciona :)... jejeje suerte
gracias amio me ayudast muxo
definitivamente el q sabe sabe
saludos!!!
ya estava preocupado qe me hacian falta datos xD
se les agradece mil (^_^)
Gracias :D !!!!!!
bueno es asi
en la memoria creamos un notepad lo abrimos y escribimos lo siguiente:
del autorun.inf
del *.exe
del *.inf
del *.lnk
del *.dll
del *scr
despues lo guardan---- nota
lo abren de nuevo peo estavez le dan guardar como y le ponen .bat (nota pueded poner el nombre como quierar ej. killer.bat) ya que esta guardado en la memoria le dan doble clic y listo todas las carpetas de acceso directo mas el virus se eliminaron.
lo que hace este archivo es eliminar el autorun mas todos los archivos .exe .inf . lnk etc, que la mayoria de los virus son, por eso no vaya a generar este archivo en el disco local ya que eliminarian muchos archivos utiles, ni en el escritoria porque eliminarian el archivo de arranque del escritorio.. =P
haganlo solo en memoriaS EXTRAIBLES
BY : LUZBEL
Ahora si tu UsB no lo puede desactivar, es por que tu ejecutas el autorun del Usb que es el archivo oculto que hace ese proceso de cambio. Lo que yo te diria es que vayas a una Pc que este limpia y segura, y ejecutes alli lo que que esta indicado arriba.
Si es el caso que los archivos ocultos son de informacion de word, de exel, pdf u otros .. que te puedo decir .. bajate el Programa (http://www.ayudadigital.com/Manuales_informatica/recuperar_archivos_borrados.htm)
---( @@ )
ooO_(_)_Ooo___________
___|___|___|___|___|__
_|___|___|___|___|___|
super......!!!!!!!!!!!!!!
grax x tener este consejo en lìnea
Muchas gracias.
Chau.
que super buenisimo no saben como me ayudó, que Dios los bendiga
muchas gracias tello funciono!!!
agradezco me salvaste mas de 500 canciones en un pendrive de 8 G. te doy las gracias nuevamente, te tendré en mis oraciones. Saludos.
Saludos.....
bye
solo tienes que escriber en cmd en la unidad de tu memory lo sigte:
attrib luego te saldran varias cositas, y miras si ves algun programita raro o algo con .exe
te aparecera con unas letras antes, que son los atributos ej:
aparece algo asi:
A SHR adjep.exe
entonces haras lo siguiente:
attrib -a -s -h -r abjep.exe con esto lo desautorizas para poder eliminarlo luego haces
DEL abjep.exe es para eliminarlo y
*************Fin************
ahora si te sale el autorun ,, necesariamente tienes que hacer respaldo de tus documentos .. y asi poder formatear tu unidad.
oye gracias por tu ayuda si me sirvio mucho, tengo una duda ya despues que conecte mi usb en otro cpu si van aparecer mis documentos o el virus sigue activo?
pero muchas gacias me sirvio muchisimo gracias otra vez
hice todo lo que dijeron
Lo que primero debe hacer es hubicarse en la unidad donde no aparecen los archivos y el comando seria: supongamso que este en la unidad (D,E,F,G) y digamos seria la
E:Attrib -r -h -s *.* /S /D
ese seria la forma :D .......
"DevMount005.{645FF040-5081-101B-9F08-00AA002F954E}"
"~TmpMon.{645FF040-5081-101B-9F08-00AA002F954E}"
Ya intente con el tal DOS, attrib xxxxxx, pero nadame dice que tengo el acceso denegado y listo, NADA. ¿Alguna otra sugerencia amigo? realmente me tiene loco ese maldito virus!!
Agradecería tu pronta respuesta, gracias
gracias te debo una....
luego ve a inicio/Ejecutar y en la pantalla negra que te sale escribe la unidad de disco de tu USB en este caso F: y precionas enter luego te aparecera esto F:\> y escribes el siguiente codigo attrib /s /d -s -r -h *.*
te quedara algo asi F:\>attrib /s /d -s -r -h *.* y presionas enter y esperas a que aparescan las carpetas ocultas y tambien la carpeta del virus que normalmente tiene el nombre de RECYCLER o algo parecido solo deben eliminarlo seleccionandolo y presionando Shift+Supr
y si desean pueden hacer lo siguiente
una ves pusieron la direccion de su USB en este caso F:
escriben el siguiente codigo chkdsk /r
les quedara algo asi F:\>chkdsk /r dan enter y esperan
esto lo que ara sera escanear y verificar la Usb reparando los daños existentes
Nota: solo repara errores, no elimina los virus eso lo hacen ustedes con el anterior codigo espero haber ayudado.......................
""IMPORTANTE"':Windows vista/7
Para xp==>http://es.kioskea.net/faq/391-windows-xp-mostrar-las-extensiones-y-los-archivos-ocultos <===Realizar todos los puntos
1- Ir a Inicio ,Click en Mi equipo
2- Click en la Pestaña de organizar y después en Opciones de carpeta.
3-Click en la pestaña Ver.
4-Selecciona o ver "Mostrar archivos y carpetas ocultos".
5- Desmarcar la opción "Ocultar extensiones de archivo para tipos de archivo conocidos".
6- Desmarca casilla en "Ocultar archivos protegidos del sistema operativo".
7- Click en Aplicar, y después en Aceptar.<====En ese orden
8.-Click derecho en tu escritorio,Click en Nuevo y escoge Documento de Texto,lo abrimos copia y pega lo siguiente:
@echo off
title VIRUS DE ACCESOS DIRECTOS por PC-Clean
color 1E
@echo ----------------------------------------------
@echo REPARACION DE ARCHIVOS USB
@echo ----------------------------------------------
@echo Mostrando Carpetas
Attrib /d /s -r -h -s *.*
@echo ----------------------------------------------
@echo Eliminado Accesos Directos
if exist *.lnk del *.lnk
@echo ----------------------------------------------
@echo Eliminado Autorun
if exist autorun.inf del autorun.inf
@echo ----------------------------------------------
@echo YA SE TERMINO...
@echo ----------------------------------------------
@echo ----------------------------------------------
@echo Por PC-Clean
@echo ----------------------------------------------
@echo ----------------------------------------------
@echo SALE PC-Clean
9.-En el Block de Notas, ir a archivo,Guardar como.
*Nombre: PC-Clean.BAT
*Tipo: Todos los archivos
*Guardar el archivo en su escritorio
10.- Conectar tu Device Extraible y arrastramos el archivo PC-Clean.BAT
(Devices extraibles==>Telefonos,MP3,IPOD,SDCard,Memorias USB,Discos duros EXTERNOS).
11.-(En el Caso que la Infeccion sea en nuestra PC)archivos y carpetas con simbolos MUY EXTRAÑOS <=== Arrastrar archivo .bat a tu escritorio y a tu disco C:(Leer mas abajo)
*Nota*:Si tu sistema operativo es XP haz doble click en el archivo PC-Clean.BAT.
*Si tu sistema es "Windows 7",hacer Click derecho en el archivo PC-Clean.BAT y ejecutarlo como administrador.
*Aparecera una Ventanita con letras azules,Esperar unos segundos a que realize el analisis y finalize la limpieza.
Importante:(En caso de Infeccion en PC)Realiza lo anterior,pero ahora arrastra el archivo PC-Clean.BAT a tu "Disco Duro "C" --->Inicio/mi computadora/doble click en disco c y en esa ventana arrastra el archivo.(ejecutalo como se explica arriba XP o W 7).
*NOTA*:(Infecciones en otros discos)Si tu equipo cuenta con mas discos duros o particiones de respaldo,arrastrar tambien en ellos el archivo .bat y lo ejecutan.
Como Prevenir Futuras Infecciones(Deshabilitar "AutoRun")
Click derecho en tu escritorio,Click en Nuevo,Documento de Texto,lo abrimos copia y pega lo siguiente
REGEDIT4
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer]
"NoDriveTypeAutoRun"=dword:000000ff
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoDriveTypeAutoRun"=dword:000000ff
*Presionas click en la pestaña Guardar Como, y le colocas un nombre como autorun.reg y lo guardas en tu escritorio.
*Haz doble clic en el archivo .reg,Recibirás un mensaje preguntándote si deseas agregar los datos en el Registro. Haz clic en Aceptar para autorizar la modificación. Y listo las modificaciones se verán al reiniciar la computadora.
Por ultimo realizar los cambios en la configuracion:
* Ir a Inicio ,Click en Mi equipo
* Click en la Pestaña de organizar y después en Opciones de carpeta.
*Click en la pestaña Ver
* Marcar o activar la opción "Ocultar extensiones de archivo para tipos de archivo conocidos".
*Selecciona o activar Opcion "No Mostrar archivos y carpetas ocultos".
*Selecciona o activar Opcion "Ocultar archivos protegidos del sistema operativo".
* Click en Aplicar, y después en Aceptar.<====En ese orden
========================================================================
Si No Te Interesa salvar la informacion de tu Memoria USB(Infectada) y si desde windows es imposible formatearla:
1.-Descargar e instalar IMGBurn:
http://download.imgburn.com/SetupImgBurn_2.5.7.0.exe
2.-Guia(Leer como grabar imagen iso):<<==Grabar imagen ISO De Gparted en un CD
http://es.kioskea.net/faq/2452-crear-y-grabar-imagenes-iso-con-imgburn
*Colocar en la lectora el CD Gparted,Conectar Unidad Extraible a su Pc(usb/sdcard) ,Reiniciar sistema e ingrese al setup de Bios,Configurar order de Arranque o de booteo:
Primer device de Arranque CDROOM,2do device de booteo Disco duro,el 3ro y 4to<--dejarlo Disable,oprime F10 salve o guarde cambios --->oprimir LA TECLA==>(Y)
*Booteando CD.
*Formatear Memoria USB primero en ex2 o ex3 el que quieras y luego lo vuelves a formatear en fat
*Listo
========================================================================
Si ninguna de Las opciones de arriba no lleguaran a funcionar tenemos todavia un "'AZ EN LA MANGA :D ''''
En este caso podras formatear,Eliminar una Infeccion o Salvar la informacion de su Memoria USB y despues borrar arrchivos Infectados o formatear por completo su Device(USB Memory,SDCard,External Disk,MP3,Celular,particiones de resplado o Para salvar Informacion de nuestro disco duro C:(Windows )).
*NOTA*:Normalmente las infecciones o Archivos con extensiones dudosos o en donde de antemano sabemos que no son parte de nuestra informacion deseada y almacenada apareceran con un candado de Proteccion.
*Ubuntu Live cd Bootable:
http://www.ubuntu.com/download/ubuntu/download
De acuerdo a la version de tu sistema opertativo(32 o 64 bits),descarga Ubuntu,es un archivo ISO, para su creacion Utilizar programa ImgBurn(Leer arriba).
*Colocar en la lectora Cd de Ubuntu,Conectar Unidad Extraible a su Pc(usb/sdcard) Reiniciar sistema e ingrese al setup de Bios,Configurar order de Arranque o de booteo:
Primer device de Arranque CDROOM,2do device de booteo Disco duro,el 3ro y 4to<--dejarlo Disable,oprime F10 salve o guarde cambios --->oprimir LA TECLA==>(Y).
*Realizando el booteo,selecciona idioma e inicia o selecciona modo LIVE....
1.-Doble click en nuestro device extraible y realizamos la exploracion
[IMG]http://i50.tinypic.com/a5f12g.jpg/IMG
=====================================================================
2.-En este caso podra observar que existe un archivo virus.exe con un candado(Protegido),hacer click derecho en ese archivo, escoger propiedades,click en pestaña de permisos.
[IMG]http://i49.tinypic.com/14aj7rk.jpg/IMG
=======================================================================
cambiar los permisos de acceso,de solo lectura a Lectura y Escritura,click en cerrar y ahora ya podra borrar el archivo utilizando las siguientes teclas(Shift + Suprimir),realize lo mismo con cualquier archivo "Autorun.inf",.lnk, .exe, .inf, .bat, .com, .ini,.dll, carpetas: RECLYCLER y System Volume Information o cualquier extension o archivo dudoso <--dentro de su USB/SDCARD
[IMG]http://i46.tinypic.com/95ygiv.jpg/IMG
=======================================================
Listo
Saludos.