yo tengo una solucion muy efectiva:
primero necesitaremos estas herramientas
Winrar
Word o Windows Media Player
Generalmente, lo que este tipo de gusanitos hacen es esconder los archivos originales, y convertirlos en archivos protegidos del sistema, creando una version ejecutable de estos, en mi caso eso incluye el crear un archivo de video mpg de 0 bytes y otras tonterias. Pero les dire que no hay mucho problema en encontrar los originales.
Para cuando se han ocultado primero
abriremos winrar
En winrar abran su dispositivo. Veran toooooodos los archivos falsos que este virus creo, y tambien encontraran sus archivos y carpetas originales escondidos. Ordenenlos 'por tipo.
NOTA: Es muy importante que sepan que archivos (imagenes, musica y videos tienen, para que a la hora de salvarlos no se lleven un acceso ejecutable y causen una infeccion mayor :P)
Como Winrar no permite extraer directamente los archivos no comprimidos debemos usar Windos Media player.
Abran el reproductor y en el menu abrir, elijan cualquier archivo, escriban la direccion de sus carpetas:
Ejemplo: F:\Carpeta\
La carpeta se abrira y encontraran los archivos que contiene dicha carpeta. Ahora solo den CRTL + E para seleccionar todo y listo podran cortar o copiar lo que quieran salvar a un respaldo NO EN EL DISPOSITIVO.
He elegido Media player por que este programa permite realizar esta opcion de seleccion multiple. lo mismo pasa con Word, salvo que Word permite seleccionar un archivo a la vez.
Ahora, para salvar los archivos en la raiz que estan ocultos regresen a Winrar,
y seleccionen lo que quieran y elijan la opcion ADD to para crear un archivo comprimido, eso les dara la solucion de un respaldo.
Por ultimo, ya con el respaldo en otro lugar viene el analisis con el antivirus y el formateo de la unidad.
Y eso es mi truco para salvar los archivos.
LES DARE UN CONSEJO, ESTE TIPO DE VIRUS ESTA DE MODA Y NO SABES CUANDO VA A ATACARTE ASI QUE LO QUE DEBES HACER EN ESTOS CASOS ES CREAR UNA CARPETA Y QUE AHI METAS TODO (MUSICA, OTRAS CARPETAS).
ASI, CUANDO ESTE LA INFECCION, USANDO EL MEDIA PLAYER COMO TE MENCIONEN ANTES PUEDAS CORTAR EL ARCHIVO Y REESPALDARLO OTRA VEZ
de nuevo muchisimas gracias!
gracias pero gracias gracias ke chido wei gracias
Mil gracias.
Ni los de soporte tecnico pudieron hacer eso =P
GRASIAS.
Gracias
soy felizzzzzzzz jajajajaja
Muchas gracias a la persona que nos puso la ayudita.... me salvó trabajos de 13 materias de la u, sin contar la materia virtual
gracias gracias gracias
visiten costa rica q es pura vida!!!!!!
pero si me gustaria que me hayuden como hago para ver los archivos pues estan recuperados pero siguen ocultos
Gracias de antemano
Me sirvio de mucho con el comando MS-DOS resolvi el problema!
es con espacios cuando pones cada propiedad
a mi me pasaba lo mismo... primero pones el nombre de la unidad para que te mande a ella..en mi caso es la G ... le pones G: enter y te manda a la siguiente linea
G:/
aqui colocas lo siguiente attrib -a -r -s -h /d /s *.*
quedaria asi G:/ attrib -a -r -s -h /d /s *.* (ojo... lleva espacios entre cada comando -a espacio -r espacio y asi....
por cierto.... si tienes que esperar como unos 5 minutos... y ya después abres tu usb y ya veras todas tus carpetas bien y abajo todas las copias q hizo el virus.. esas las borras....!!! yo ya me habia desesperado pero si funciona...
vas a pc.. disco extraible dañado..
le das opciones ..
símbolo de sistema..
en mi caso me apareció la letra F:/> (que es la identificación de mi usb)
escribes attrib -a -r -s -h /d /s
le das enter y listo!! se desaparece el acceso directo..
a mi me funciono! espero que les sirva!
http://advenis.wordpress.com/2011/10/18/recuperar-archivos-por-virus-de-acceso-directo/#more-1190
me sirvio mucho la informacion que tienes. me salvaste de una jejeje. suerte!!!
pero aun me aparece el maldito virus
muchas gracias crei que y alo habia perdido todo
saludos
saludos
.
pero ya no kedan con el virus
Attrib -a -r -s -h /d /s
Atribb(espacio) -a(espacio) -r(espacio) -s(espacio) -h(espacio) /d(espacio)/s
entonces quedaría:
Attrib -a -r -s -h /d /s
poner *.*
ejemplo: E:\>attrib -a -r -s -h /d /s *.*
asi me funciono
gracias por el aporte
Luego tecleen: attrib -a -r -s -h /d /s + enter (todos llevan espacios) un abrazo exitos gracias Mauricio merece todos los creditos :)
Gracias por compartir tus conocimientos, Mauricio.
Se aprecia de veras.
Estimados, esto me funciono muy bien, ya daba por perdida mi información en un disco extraible
,
muy buen tip..
Saludos
que aportazooooooo
y muy sencillo y sobre todo funciona.
GRACCIAAAAAAAAAAAS
""IMPORTANTE"':Windows vista/7
Para xp==>http://es.kioskea.net/faq/391-windows-xp-mostrar-las-extensiones-y-los-archivos-ocultos <===Realizar todos los puntos
1- Ir a Inicio ,Click en Mi equipo
2- Click en la Pestaña de organizar y después en Opciones de carpeta.
3-Click en la pestaña Ver.
4-Selecciona o ver "Mostrar archivos y carpetas ocultos".
5- Desmarcar la opción "Ocultar extensiones de archivo para tipos de archivo conocidos".
6- Desmarca casilla en "Ocultar archivos protegidos del sistema operativo".
7- Click en Aplicar, y después en Aceptar.<====En ese orden
8.-Click derecho en tu escritorio,Click en Nuevo y escoge Documento de Texto,lo abrimos copia y pega lo siguiente:
@echo off
title VIRUS DE ACCESOS DIRECTOS por PC-Clean
color 1E
@echo ----------------------------------------------
@echo REPARACION DE ARCHIVOS USB
@echo ----------------------------------------------
@echo Mostrando Carpetas
Attrib /d /s -r -h -s *.*
@echo ----------------------------------------------
@echo Eliminado Accesos Directos
if exist *.lnk del *.lnk
@echo ----------------------------------------------
@echo Eliminado Autorun
if exist autorun.inf del autorun.inf
@echo ----------------------------------------------
@echo YA SE TERMINO...
@echo ----------------------------------------------
@echo ----------------------------------------------
@echo Por PC-Clean
@echo ----------------------------------------------
@echo ----------------------------------------------
@echo SALE PC-Clean
9.-En el Block de Notas, ir a archivo,Guardar como.
*Nombre: PC-Clean.BAT
*Tipo: Todos los archivos
*Guardar el archivo en su escritorio
10.- Conectar tu Device Extraible,arrastramos y ejecutamos el archivo PC-Clean.BAT
(Devices extraibles==>Telefonos,MP3,IPOD,SDCard,Memorias USB,Discos duros EXTERNOS).
11.-(En el Caso que la Infeccion sea en nuestra PC)archivos y carpetas con simbolos EXTRAÑOS <=== Arrastrar archivo .bat a tu escritorio y a tu disco C:(Leer mas abajo)
*Nota*:Si tu sistema operativo es XP haz doble click en el archivo PC-Clean.BAT.
*Si tu sistema es "Windows 7",hacer Click derecho en el archivo PC-Clean.BAT y ejecutarlo como administrador.
*Aparecera una Ventanita con letras azules,Esperar unos segundos a que realize el analisis y finalize la limpieza.
*NOTA*:(En caso de Infeccion en PC) arrastra el archivo PC-Clean.BAT a tu "Disco Duro "C" --->Inicio/mi computadora/doble click en disco c y en esa ventana arrastra el archivo.(ejecutalo como se explica arriba XP o W 7).
*NOTA*:(Infecciones en otros discos)Si tu equipo cuenta con mas discos duros o particiones de respaldo,arrastrar tambien en ellos el archivo .bat y lo ejecutan.
Como Prevenir Futuras Infecciones(Deshabilitar "AutoRun")
Click derecho en tu escritorio,Click en Nuevo,Documento de Texto,lo abrimos copia y pega lo siguiente
REGEDIT4
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer]
"NoDriveTypeAutoRun"=dword:000000ff
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoDriveTypeAutoRun"=dword:000000ff
*Presionas click en la pestaña Guardar Como, y le colocas un nombre como autorun.reg y lo guardas en tu escritorio.
*Haz doble clic en el archivo .reg,Recibirás un mensaje preguntándote si deseas agregar los datos en el Registro. Haz clic en Aceptar para autorizar la modificación. Y listo las modificaciones se verán al reiniciar la computadora.
Por ultimo realizar los cambios en la configuracion:
* Ir a Inicio ,Click en Mi equipo
* Click en la Pestaña de organizar y después en Opciones de carpeta.
*Click en la pestaña Ver
* Marcar o activar la opción "Ocultar extensiones de archivo para tipos de archivo conocidos".
*Selecciona o activar Opcion "No Mostrar archivos y carpetas ocultos".
*Selecciona o activar Opcion "Ocultar archivos protegidos del sistema operativo".
* Click en Aplicar, y después en Aceptar.<====En ese orden
========================================================================
Si No Te Interesa salvar la informacion de tu Memoria USB(Infectada) y si desde windows es imposible formatearla:
1.-Descargar e instalar IMGBurn:
http://download.imgburn.com/SetupImgBurn_2.5.7.0.exe
2.-Guia(Leer como grabar imagen iso):<<==Grabar imagen ISO De Gparted en un CD
http://es.kioskea.net/faq/2452-crear-y-grabar-imagenes-iso-con-imgburn
*Colocar en la lectora el CD Gparted,Conectar Unidad Extraible a su Pc(usb/sdcard) ,Reiniciar sistema e ingrese al setup de Bios,Configurar order de Arranque o de booteo:
Primer device de Arranque CDROOM,2do device de booteo Disco duro,el 3ro y 4to<--dejarlo Disable,oprime F10 salve o guarde cambios --->oprimir LA TECLA==>(Y)
*Booteando CD.
*Formatear Memoria USB primero en ex2 o ex3 el que quieras y luego lo vuelves a formatear en fat
*Listo
========================================================================
Si ninguna de Las opciones de arriba no lleguaran a funcionar tenemos todavia un "'AZ EN LA MANGA :D ''''
En este caso podras formatear,Eliminar una Infeccion o Salvar la informacion de su Memoria USB y despues borrar arrchivos Infectados o formatear por completo su Device(USB Memory,SDCard,External Disk,MP3,Celular,particiones de resplado o Para salvar Informacion de nuestro disco duro C:(Windows )).
*NOTA*:Normalmente las infecciones o Archivos con extensiones dudosos o en donde de antemano sabemos que no son parte de nuestra informacion deseada y almacenada apareceran con un candado de Proteccion.
*Ubuntu Live cd Bootable:
http://www.ubuntu.com/download/ubuntu/download
De acuerdo a la version de tu sistema opertativo(32 o 64 bits),descarga Ubuntu,es un archivo ISO, para su creacion Utilizar programa ImgBurn(Leer arriba).
*Colocar en la lectora Cd de Ubuntu,Conectar Unidad Extraible a su Pc(usb/sdcard) Reiniciar sistema e ingrese al setup de Bios,Configurar order de Arranque o de booteo:
Primer device de Arranque CDROOM,2do device de booteo Disco duro,el 3ro y 4to<--dejarlo Disable,oprime F10 salve o guarde cambios --->oprimir LA TECLA==>(Y).
*Realizando el booteo,selecciona idioma e inicia o selecciona modo LIVE....
1.-Doble click en nuestro device extraible y realizamos la exploracion
[IMG]http://i50.tinypic.com/a5f12g.jpg/IMG
=====================================================================
2.-En este caso podra observar que existe un archivo virus.exe con un candado(Protegido),hacer click derecho en ese archivo, escoger propiedades,click en pestaña de permisos.
[IMG]http://i49.tinypic.com/14aj7rk.jpg/IMG
=======================================================================
cambiar los permisos de acceso,de solo lectura a Lectura y Escritura,click en cerrar y ahora ya podra borrar el archivo utilizando las siguientes teclas(Shift + Suprimir),realize lo mismo con cualquier archivo "Autorun.inf",.lnk, .exe, .inf, .bat, .com, .ini,.dll, carpetas: RECLYCLER y System Volume Information o cualquier extension o archivo dudoso <--dentro de su USB/SDCARD
[IMG]http://i46.tinypic.com/95ygiv.jpg/IMG
=======================================================
Listo
Saludos.
Mil Gracias.
Me da gusto que tod haya quedado resuelto.
Saludos.
No me funciono a la primera, pero lo intente otras veces y listo!