Hace unos dias un amigo mio de la Universidad me comento que habia prestado su Memoria USB y se la habian devuelto con virus, pidiendome porfavor le ayude desinfectando la memoria USB.
Al Momento de conectar su USB en mi computadora el primero que salto fue el nod32 informandome de un troyano el cual no recuerdo su nombre y segundos despues el USB Disk Security informandome del clasico autorun.info.
Al principio no parecia tan grave, incluso pensé que pasando el nod32 y borrando el autorin.info con el USB Disk Security se solucionaría el problema pero al abrir la carpeta del USB me di con la sorpresa que no sería asi, este virus o troyano habia modificado todos los archivos y carpetas que estaban guardados alli, haciendo que los archivos originales aparezcan como ocultos y mostrando unicamente accesos directosde todos ellos.
Desde que ví eso supe que no seria nada sencillo, asi que les comentaré que fue lo que hice para eliminar el virus del USB e incluso arreglar los archivos que el virus habia convertido en accesos directos en el USB:
Lo primero que hice fue eliminar el autorun.info con el USB Disk Security que pueden hacerlo desde aqui, el procedimiento fue sencillo, solo espere que el USB Disk Security lo detectara, luego di clic en Deleted All y por ultimo retire y volvi a colocar el USB en su puerto correspondiente.
El segundo paso que realicé fue pasar el antivirus nod32 el cual lo puedes descargar desde aqui, al escanear con el nod32 logré eliminar el virus que habia convertido los archivos del USB en accesos directos.
Como no confio mucho en el nod32 decidí descargar Malwarebytes desde aqui, lo que hice fue escanear la memoria USB con Malwarebytes y efectivamente la memoria aparentemente estaba limpia.
Pero aunque el virus o troyano ya habia sido eliminado del USB aun quedaban las consecuencias, es decir todos los archivos seguian con accesos directos en la usb, asi que investigando un poco llegue a encontrar este codigo que se ejecuta en modo DOS, el cual es Attrib /d /s -r -h -s *.* donde:
- Attrib: Para visualizar o modificar atributos
- /d: Para poder procesar carpetas
- /s: Para poder procesar subcarpetas
- -r: Quitar atributos de solo lectura
- -h: Quitar atributos de oculto
- -s: Quitar atributos de sistema
- *.*: Para archivos de cualquier nombre, con cualquier extension
Los pasos para hacerlo son los siguientes:
- Abren la consola de MSDOS, se van a inicio>ejecutar y escriben CMD, despues presionan ENTER y se les abrira una ventana negra.
- En esa ventana escriben esto F: y luego ENTER
- Luego escriben este codigo Attrib /d /s -r -h -s *.* y presionan ENTER
Despues de Realizar esto se dirigen a la carpeta del USB y veran que ahora ya figuran los archivos originales, pero tambien esta mostrando los accesos directos que dejo el virus del usb, entonces solo deben seleccionar todos los accesos directos y borrarlos directamente, con esto el problema esta solucionado.
Espero este tutorial les sirva de algo ya que fueron los pasos que yo realice para solucionar el problema yeliminar el virus del USB
Publicar un comentario