sábado, 2 de abril de 2011

Eliminar virus que convierte carpetas en accesos directos

Desde el Símbolo de Sistema podemos arreglar nuestra USB cuando vemos carpetas convertidas en accesos directos.


Lo primero que hacemos es ingresar al cmd o símbolo del sistema. Podemos hacerlo de varias maneras pero personalmente la más rapida es con la TECLA WINDOWS + TECLA R nos sale la ventana de EJECUTAR comandos:


En el cuadro ABRIR colocamos el comando cmd y con el cursor del mouse hacemos click en ACEPTAR.

Luego nos ubicamos en la letra en donde esta nuestra memoria USB (tiene que estar conectada al pc, obviamente). Cuando se ejecuta el comando nos aparece una ventana con un fondo negro y tenemos que ejecutar los siguientes comandos para ubicar la USB

Ditamos los siquientes comandos para ubicar la memoria USB
C:\User\USERS>cd\ y la tecla ENTER
C:\>K:  y la tecla ENTER
K:\> en este estado del cmd esta usted leyendo la memoria USB para mi caso K


Para recuperar todas las carpetas digite el siquiente comando y luego ejecute con la tecla ENTER.
K:\>Attrib /d /s -r -h -s *.*

Attrib: Para visualizar o modificar atributos
/d: Para poder procesar carpetas
/s: Para poder procesar subcarpetas
-r: Quitar atributos de solo lectura
-h: Quitar atributos de oculto
-s: Quitar atributos de sistema
*.*: Para archivos de cualquier nombre, con cualquier extension

Este proceso demorará unos minutos, pero depende de la cantidad de archivos o carpetas que usted tenga en la USB, sea paciente que toda su información será recuperada fácilmente.

Cuando el proceso termine, no aparecerá ninguna información adicional, pero si usted quiere saber cual fue el resultado, haga lo siguiente:

K:\>dir y la tecla ENTER

La memoria leerá el contenido total de la USB, además en ella encontrará los accesos directos que tenia cuando el virus entro a ella y las carpetas originales. Tenga en cuenta que cada carpeta tiene su acceso directo.

Cierre la ventana negra, en windows haga click con el cursor del mouse en el exploradoren vista DETALLE y lea su memoria, ordene de acuerdo al tamaño de cada archivo: todos los accesos directos tienen menos de 2kB, eliminelos con las teclas SHIFT+DELETE ó SHIFT+SUPRIMIR, de esta forma desaparecerán los accesos directos y solo quedarán en su USB las carpetas originales.

Dentro de las carpetas originales, busque la carpeta que tenga el nombre más raro, es decir, si sus carpetas tienen nombres comunes y corrientes como por ejemplo: Excel, Cartas, Nomina, Gastos, etc. Aparece una carpeta con un nombre raro, que tiene más de 20 caracteres y que normalmente empieza con la letra S seguido de numeros y letras, eliminela pues alli esta el VIRUS INACTIVO. Si por casualidad usted no puede borrar esa carpeta le sugiero que haga lo siguiente:

1. Descarga : Unlocker 1.8.9
2. Instalar el unloker en la USB
3. Luego de instalarlo, ubíquese en la carpeta con nombre raro y con boton derecho de mouse y sobre el archivo, seleccione del menu unloker la ventana de acciones, click en eliminar y listo.

Probablemente les diga que no se pudo borrar que se borrara en la siguiente lectura o cuando usted la vuelva a introducir en un puerto USB de su PC, con confianza click en ACEPTAR y solucionado el problema.