Hola, soy nuevo por aquí. Espero que abrir este tema no violar las reglas del foro.
Tengo un problema con este virus. Trabajo en un colegio por tanto hay un montón de niños con USB. Un día un alumno trajo un virus,puso un pendrive y se ocultan todos los archivos pero aparecen accesos directos.
Al PC le he instalado una versión de prueba de Panda, he limpiado el PC (analizado y no encuentra nada) pero el USB no puedo limpiarlo del todo, aparece una carpeta de "system volume information" y un archivo AUTORUN.INF que no sé si es el virus o no.
¡Necesito ayuda! Tengo una infección grave con muchos pensdrives y ordenadores. En los PCS tenia una versión gratuita de avira (en otros de avast)
Saludos
virus de acceso directo USB
virus de acceso directo USB
Last edited by krisgl on Wed 06 May 2020, 02:53, edited 1 time in total.
- nilsonmorales
- Posts: 972
- Joined: Fri 15 Apr 2011, 14:39
- Location: El Salvador
http://nilsonmorales.blogspot.com/2014/ ... s.html?m=1
Prueba con esto y me avisas si necesitas ayuda.
Prueba con esto y me avisas si necesitas ayuda.
[b][url=http://nilsonmorales.blogspot.com/]My blog |[/url][/b][b][url=https://github.com/woofshahenzup]| Github[/url][/b]
[img]https://i.postimg.cc/5tz5vrrX/imag018la6.gif[/img]
[img]http://s5.postimg.org/7h2fid8pz/botones_logos3.png[/img]
[img]https://i.postimg.cc/5tz5vrrX/imag018la6.gif[/img]
[img]http://s5.postimg.org/7h2fid8pz/botones_logos3.png[/img]
Para quitar los atributos de archivo oculto intenta este comando desde windows en una ventana de CMD con privilegios de administrador:
Code: Select all
attrib -H -S W:\*.* /S /D
- "W:\" es la letra de la unidad USB
[url=http://www.puppylinux.com][img]http://i.imgur.com/M4OyHe1.gif[/img][/url]
- nilsonmorales
- Posts: 972
- Joined: Fri 15 Apr 2011, 14:39
- Location: El Salvador
He conseguido el virus.
Entonces los pasos a seguir para solucionar el problema son:
1) Analizar con Panda el pendrive
2) Eliminar AUTORUN raros y archivos raros (en caso raro de que no los haya eliminado el Panda antes)
3) A los pendrives infectados para recuperar archivos ocultados por el virus: desde consola de MSDOS: Attrib /d /s -r -h -s *.* (desde la unidad del pendrive) con lo que muestra las carpetas y archivos que oculta el virus.
4) Volver a poner como ocultos System Volume Information y AUTORUN.INF
Entonces los pasos a seguir para solucionar el problema son:
1) Analizar con Panda el pendrive
2) Eliminar AUTORUN raros y archivos raros (en caso raro de que no los haya eliminado el Panda antes)
3) A los pendrives infectados para recuperar archivos ocultados por el virus: desde consola de MSDOS: Attrib /d /s -r -h -s *.* (desde la unidad del pendrive) con lo que muestra las carpetas y archivos que oculta el virus.
4) Volver a poner como ocultos System Volume Information y AUTORUN.INF