Virus Que Oculta Carpetas

2
PARA EL VIRUS QUE OCULTA CARPETAS Lo primero que hacemos es ingresar al cmd, ubicarnos la letra de la unidad de nuestra memoria, y escribir el siguiente comando Attrib /d /s -r -h -s *.* • Attrib: Para visualizar o modificar atributos • /d: Para poder procesar carpetas • /s: Para poder procesar subcarpetas • -r: Quitar atributos de solo lectura • -h: Quitar atributos de oculto • -s: Quitar atributos de sistema • *.*: Para archivos de cualquier nombre, con cualquier extensión Que tal? Hola a todos, solo quiero compartir esta informacion con ustedes, me paso hace poco, mi maquina se infecto de un virus que propaga por medio de las memorias usb , al principio pensé que era inofensivo pero al pasar del tiempo mi maquina empezó a fallar drásticamente como congelándose, no tenia conexión a internet y cada memoria usb que introducía se infectaba. todo esto fue por un proceso que se ejecuta al inicio del sistema operativo llamado haouca.exe, este virus crea accesos directos en tu memoria usb (new folder, music, videos , images, passwords) acompañados de el famoso autorun.inf bueno este virus se guarda directamente en la carpeta del usuario (c:\documents and settings\Administrador, por ejemplo) crea un archivo haouca.exe, otro haouca.scr y un autorun.inf...... para poder eliminar este virus es necesario tener acceso a la carpeta recycler que se crea por el sistema, si tu maquina no la puedes utilizar desde el sistema operativo puedes utilizar un windows live cd, comenzamos: 1. Quita la entrada en el inicio del sistema operativo, haouca.exe, utiliza msconfig en la funcion ejecutar que esta en el boton de inicio 2. Borrar los archivos haouca.exe, haouca.scr y autorun.inf de la carpeta del usuario (c:\documents and settings\ Administrador) borrar los mismos archivos de la memoria o particion que este infectada

Transcript of Virus Que Oculta Carpetas

Page 1: Virus Que Oculta Carpetas

PARA EL VIRUS QUE OCULTA CARPETAS

Lo primero que hacemos es ingresar al cmd, ubicarnos la letra de la unidad de nuestra memoria, y escribir el siguiente comando Attrib /d /s -r -h -s *.* • Attrib: Para visualizar o modificar atributos • /d: Para poder procesar carpetas • /s: Para poder procesar subcarpetas • -r: Quitar atributos de solo lectura • -h: Quitar atributos de oculto • -s: Quitar atributos de sistema • *.*: Para archivos de cualquier nombre, con cualquier extensión

Que tal? Hola a todos, solo quiero compartir esta informacion con ustedes, me paso hace poco, mi maquina se infecto de un virus que propaga por medio de las memorias usb, al principio pensé que era inofensivo pero al pasar del tiempo mi maquina empezó a fallar drásticamente como congelándose, no tenia conexión a internet y cada memoria usb que introducía se infectaba. todo esto fue por un proceso que se ejecuta al inicio del sistema operativo llamado haouca.exe, este virus crea accesos directos en tu memoria usb (new folder, music, videos, images, passwords) acompañados de el famoso autorun.inf bueno este virus se guarda directamente en la carpeta del usuario (c:\documents and settings\Administrador, por ejemplo) crea un archivo haouca.exe, otro haouca.scr y un autorun.inf...... para poder eliminar este virus es necesario tener acceso a la carpeta recycler que se crea por el sistema, si tu maquina no la puedes utilizar desde el sistema operativo puedes utilizar un windows live cd, comenzamos:

1. Quita la entrada en el inicio del sistema operativo, haouca.exe, utiliza msconfig en la funcion ejecutar que esta en el boton de inicio

2. Borrar los archivos haouca.exe, haouca.scr y autorun.inf de la carpeta del usuario (c:\documents and settings\Administrador) borrar los mismos archivos de la memoria o particion que este infectada

3. Borrar los registros que estan en la carpeta Recycler (no borres este registro S-1-5-18)

4. Ahora, dentro de la carpeta recycler, borra todo su contenido (aqui encontraras los archivos que ya borraste) y creo que con esto es suficiente, a mi me funciono bastante bien y no se me a vuelto a infectar la maquina

espero que les sirva de algo