ELIMINAR VIRUS QUE CONVIERTE CARPETAS EN ACCESOS DIRECTOS .LNK
Ayer estaba terminando de hacer un proyecto con un amigo, asi que le di mi memoria flash para unir
todo el proyecto en la compu de el. Pero al revisar mi flash en mi compu, todas las carpetas que tenia me
las habia convertido en accesos directos .lnk, y las carpetas no aparecian por ningun lado, ni ocultas ni
nada, simplemente no aparecian por ningun lado. Analice con el antivirus y no reconocia nada.
Leyendo x ahi me encontre con unos comandos para revisar la flash desde el Smbolo de Sistema, que
me sirvieron de mucho para arreglar este problema
Lo primero que hacemos es ingresar al cmd, ubicarnos en nuestra memoria (en mi caso G:), y escribir el
siguiente comando
Attrib /d /s -r -h -s *.* Attrib: Para visualizar o modificar atributos
/d: Para poder procesar carpetas
/s: Para poder procesar subcarpetas
-r: Quitar atributos de solo lectura
-h: Quitar atributos de oculto
-s: Quitar atributos de sistema
*.*: Para archivos de cualquier nombre, con cualquier extension
http://drtorres10.files.wordpress.com/2010/05/accesosdirectos.png
Y ahora si en mi flash ya aparecen todas las carpetas que tenia, y los virus (DrivesGuideInfo en mi caso,
en otros puede variar)
Windows Vista o 7 : En caso de que en el proceso de ejecucin del comando les aparezca Acceso
denegado prueben con ingresar a Inicio > Accesorios > Clic derecho sobre Smbolo del Sistema y
seleccionar Ejecutar como Administrador
Luego si a desinfectar, y a borrar los accesos directos!!!
Descarga : Unlocker 1.8.9
http://www.4shared.com/file/WEnzN2WK/unlocker189.htmlhttp://drtorres10.files.wordpress.com/2010/05/attrib.pnghttp://drtorres10.files.wordpress.com/2010/05/listo.pnghttp://drtorres10.files.wordpress.com/2010/05/attrib.pnghttp://drtorres10.files.wordpress.com/2010/05/listo.png
[EDITADO]
Lo siguiente es un metodo para borrar el virus de su computador, porque si le dieron doble clic al acceso
directo, pues es muy problable que el virus ya este en su computador
Debidas gracias a Ramon Trujillo
1. instalar unloker.
2. abrir C:\Documents and Settings\xxxxxxx(usuario). y buscar el jodido virus llamado Youbu.exe
3. den clik con boton derecho sobre el y seleccionen del menu unloker.
4. en la ventana de acciones seleccionen eliminar y listo.
probablemente les diga que no se pudo borrar que se borrara en el siguiente reinicio, den aceptar y
listo
su PC esta libre de ese MALDITO VIRUS. XD XD XD XD XD XD XD !!!!!!!!!!! -[Citado
textualmente]
[EDITADO: 28-09-2011]
En primer lugar quiero agradecer a todas las personas que me han hecho llegar sus mensajes, correos y
demas felicitaciones por escribir esta entrada.pero al contrario soy yo quien estoy agradecido con
todos uds. por visitar mi blog en tod0 este tiempo y llenarme de satisfaccin al saber que los pocos
conocimientos que poseo les ha sido de gran utilidad
En el transcurso de estos das ire actualizando el post gracias a sus mensajes y aportes acerca de este
tema
[EDITADO: 17-03-2012]
Escrito por Egogaius:
Bueno yo me encontr al virus en Windows 7 , bajo otra apariencia. Ya prob varias veces y al
parecer lo logr. Las instrucciones originales de Diego fueron buenas para recuperar la visibilidad de
mis archivos en las USB, pero el virus persista y les dejo aqu la receta que utilic en realidad ser
muy tcnico pues me cuestan trabajo los detalles. Adems soy como el burro que toc la flauta
jejeje.
1.- En modo comando (cmd) ejecut el msconfig y explor los programas de inicio (pestaa apropiada).
2.- Al ordenar los programas por el Autor, encontr uno que deca Desconocido en la columna autor y
adems se ejecutaba con mi usuario y con un nombre extrao, en mi caso: Zwfyfx.exe.
3.- Deshabilit el programa, tom nota de su nombre y del directorio en donde radicaba. Todo eso est
en la pantalla del msconfig.
4.- Explor la carpeta sealada -en mi caso estaba en windows\mi usuario\appdata\Roaming. Me fu
facil llegar a ella en modo comando solo tuve que pasar al directorio appdata (cd Appdata) y despus
al de Roaming.
5.- Borr el archivo Zwfyfx.exe (del Zwfyfx.exe)
6.- Luego abr el registro (regedit) desde el programa de ejecutar o Run.
7.- En Edicin>Buscar, coloqu el nombre del virus en mi caso Zwfyfx, para que lo buscara en todo
el Registro.
8.- En HKLM encontr una entrada con el nombre del virus, y borr toda la carpeta.
9.- Sal, reinici el equipo y todo OK!
10.- Repas todas mis USB y borr un directorio llamado RECYCLER que el virus cre en ellas. Una
memoria no mostraba contenido, pero con el comando que nos ofreci Diego : Attrib /d /s -r -h -s *.*
pude recuperar la estructura de carpetas.
Listo!! Espero sea de utilidad.