Вы находитесь на странице: 1из 10

Help attrip

Como eliminar virus que convierte tus carpetas en accesos directos?


Existe un virus que convierte todas las carpetas que tienes en accesos directos... las carpetas no aparecen por ningun lado, ni ocultas ni nada. Analizas con el antivirus y nada.

Existen algunos comandos del Cmd que nos van a ayudar a eliminar este virus: Attrib: Para visualizar o modificar atributos /d: Para poder procesar carpetas /s: Para poder procesar subcarpetas -r: Quitar atributos de solo lectura -h: Quitar atributos de oculto -s: Quitar atributos de sistema *.*: Para archivos de cualquier nombre, con cualquier extension Lo primero que hacemos es ingresar al cmd, ubicarnos en nuestra memoria ( Yo lo eliminare del J: ), y escribir el siguiente comando Attrib /d /s -r -h -s *.*

Luego de esto ya ahora si en tu flash aparecen todas las carpetas que tenia, y los virus (DrivesGuideInfo)

Luego desinfectalo, y borra los accesos directos y Listo!!! Bueno ahora traigo un metodo para borrar el virus de nuestro computador, porque si le dieron doble clic al acceso directo, pues es muy problable que el virus ya este en su computadora. 1. Instalar unloker. DESCARGAR 2. abrir C:\Documents and Settings\xxxxxxx(usuario). y buscar el jodido virus llamado YOUBU.EXE, VOKEG.EXE, ZZZ.DLL, WINLOGON.EXE. (Puede que no les salgan todos estos sino solo algunos) 3. den clik con boton derecho sobre el y seleccionen del menu unloker. 4. en la ventana de acciones seleccionen eliminar y listo. Probablemente les diga que no se pudo borrar que se borrara en el siguiente reinicio, den aceptar y listo su PC esta libre de ese VIRUS

OJO: WINLOGON.EXE se encarga de validar la identidad de un usuario en el sistema. es un proceso importante y no debe ser terminado o eliminado. Este se encuentra en: C.\WINDOWS\system32\winlogon.exe Ahora existen programas malignos que emplean ese nombre o similar para pasar desapercibidos. Eliminalo si lo encuentras en cualquiera de estas direcciones:

C:\winlogon.exe (gusano W32/Archiles.worm) C:\WINDOWS\system32\dllcache\winlogon.exe (troyano Trojan.Win32.Patched.i) C:\WINDOWS\ServicePackFiles\i386\winlogon.exe (troyano Trojan.Win32.Patched.i) Otro Metodo Bueno como algunos no pueden eliminar el virus de su ordenador.. aqui les traigo otra forma que la e probado y si sirve.. ademas creo que es mas facil que la anterior. y sirve tambien para Windows 7. Primero necesitaremos 2 programas que son gratuitos y los puedes descargar de internet. 1.- Malwarebytes' Anti-Malware 2.- Ccleaner Con Malwarebytes' Anti-Malware, primero as un analisis rapido elimina lo que encuentres y vueve a realizarlo pero ahora un analisis Completo y tambien elimina todo lo que encuentres. Este programa es capaz de detectar y erradicar programas espa y todo tipo de malware que no son detectado por los antivirus tradicionales. ya que hayas terminado de analizar toda tu pc con Malwarebytes vamos ahora con ccleaner, en la opcion de limpiador, en donde dice Windows selecciona todas las opciones y luego ejecuta el limpiador y despues en programas de igual manera esto puede tardar dependiendo de tu ordenador. Despues que haya limpiado ve a registros en dale en buscar problemas y luego en reparar, repite esto varias veces hasta que ya no salga ningun error. Reinicia y listo. Espero que esto les sea de gran ayuda... OJO: Estos metodos an sido probados por mi y si sirven.

Eliminar virus que convierte carpetas en accesos directos .lnk


3.412 respuestas Ayer estaba terminando de hacer un proyecto con un amigo, asi que le di mi memoria flash para unir todo el proyecto en la compu de el. Pero al revisar mi flash en mi compu, todas las carpetas que tenia me las habia convertido en accesos directos .lnk, y las carpetas no aparecian por ningun lado, ni ocultas ni nada, simplemente no aparecian por ningun lado. Analice con el antivirus y no reconocia nada.

Leyendo x ahi me encontre con unos comandos para revisar la flash desde el Smbolo de Sistema, que me sirvieron de mucho para arreglar este problema Lo primero que hacemos es ingresar al cmd, ubicarnos en nuestra memoria (en mi caso G:), y escribir el siguiente comando Attrib /d /s -r -h -s *.*

Attrib: Para visualizar o modificar atributos /d: Para poder procesar carpetas /s: Para poder procesar subcarpetas -r: Quitar atributos de solo lectura -h: Quitar atributos de oculto -s: Quitar atributos de sistema *.*: Para archivos de cualquier nombre, con cualquier extension

Y ahora si en mi flash ya aparecen todas las carpetas que tenia, y los virus (DrivesGuideInfo en mi caso, en otros puede variar) Windows Vista o 7 : En caso de que en el proceso de ejecucin del comando les aparezca Acceso denegado prueben con ingresar a Inicio > Accesorios > Clic derecho sobre Smbolo del Sistema y seleccionar Ejecutar como Administrador Luego si a desinfectar, y a borrar los accesos directos!!!

Descarga : Unlocker 1.8.9 [EDITADO] Lo siguiente es un metodo para borrar el virus de su computador, porque si le dieron doble clic al acceso directo, pues es muy problable que el virus ya este en su computador Debidas gracias a Ramon Trujillo 1. instalar unloker. 2. abrir C:\Documents and Settings\xxxxxxx(usuario). y buscar el jodido virus llamado Youbu.exe 3. den clik con boton derecho sobre el y seleccionen del menu unloker. 4. en la ventana de acciones seleccionen eliminar y listo. probablemente les diga que no se pudo borrar que se borrara en el siguiente reinicio, den aceptar y listo su PC esta libre de ese MALDITO VIRUS. XD XD XD XD XD XD XD !!!!!!!!!!! -[Citado textualmente]

[EDITADO: 28-09-2011] En primer lugar quiero agradecer a todas las personas que me han hecho llegar sus mensajes, correos y demas felicitaciones por escribir esta entrada.pero al contrario soy yo quien estoy agradecido con todos uds. por visitar mi blog en tod0 este tiempo y llenarme de satisfaccin al saber que los pocos conocimientos que poseo les ha sido de gran utilidad En el transcurso de estos das ire actualizando el post gracias a sus mensajes y aportes acerca de este tema [EDITADO: 17-03-2012] Escrito por Egogaius: Bueno yo me encontr al virus en Windows 7 , bajo otra apariencia. Ya prob varias veces y al parecer lo logr. Las instrucciones originales de Diego fueron buenas para recuperar la visibilidad de mis archivos en las USB, pero el virus persista y les dejo aqu la receta que utilic en realidad ser muy tcnico pues me cuestan trabajo los detalles. Adems soy como el burro que toc la flauta jejeje. 1.- En modo comando (cmd) ejecut el msconfig y explor los programas de inicio (pestaa apropiada). 2.- Al ordenar los programas por el Autor, encontr uno que deca Desconocido en la columna autor y adems se ejecutaba con mi usuario y con un nombre extrao, en mi caso: Zwfyfx.exe. 3.- Deshabilit el programa, tom nota de su nombre y del directorio en donde radicaba. Todo eso est en la pantalla del msconfig. 4.- Explor la carpeta sealada -en mi caso estaba en windows\mi usuario\appdata\Roaming. Me fu facil llegar a ella en modo comando solo tuve que pasar al directorio appdata (cd Appdata) y despus al de Roaming. 5.- Borr el archivo Zwfyfx.exe (del Zwfyfx.exe) 6.- Luego abr el registro (regedit) desde el programa de ejecutar o Run. 7.- En Edicin>Buscar, coloqu el nombre del virus en mi caso Zwfyfx, para que lo buscara en todo el Registro. 8.- En HKLM encontr una entrada con el nombre del virus, y borr toda la carpeta. 9.- Sal, reinici el equipo y todo OK! 10.- Repas todas mis USB y borr un directorio llamado RECYCLER que el virus cre en ellas. Una memoria no mostraba contenido, pero con el comando que nos ofreci Diego : Attrib /d /s -r -h -s *.* pude recuperar la estructura de carpetas. Listo!! Espero sea de utilidad.