Calificación:
  • 1 voto(s) - 5 Media
  • 1
  • 2
  • 3
  • 4
  • 5

Como quitar el virus de acceso directo de un pen drive.
#1
Bombilla 

Queridos usuarios:

Alguna vez no les ha pasado que al introducir su Pen Drive/USB en una computadora ajena a la suya, y luego al conectarla a su pc, se "desaparecieron" sus archivos y se sustituyieron dichos archivos por un archivo de acceso directo con el nombre de su pen drive?. 

[Imagen: eo0pHID.png]

Bueno, si ya te paso eso y le distes clic, probablemente al cabo de unos días, otros archivos de tu computadora les haya pasado lo mismo; podrás deducir a que me estoy refiriendo con todo lo antes mencionado y viendo el título de este tema.

Todos las cosas anteriormente mencionadas son los "síntomas" de un virus, llamado "Mugen", es un molesto malware que se propaga mediante los dispositivos extraíbles USB, el daño que hace, es el ocultar las carpetas existentes y crear accesos directos y su función principal es alojarse en el interior de nuestro equipo, una memoria usb "contaminada" no puede acceder a los archivos que se encuentran en el interior de las carpetas.

Muchos usuarios, al no saber que hacer, recurren a formatear sus dispositivos (lo cual es innecesario) ya que pierdes toda tu información, porque el virus ya se encontrara en el interior del pc; es importante decir que el virus no puede penetrar nuestro equipo a menos que tratemos de abrir el acceso directo, las carpetas que aparentemente desaparecen permanecen intactas en el dispositivo, solo que están ocultas.



Y... cómo sé si mi computadora esta infectada por el virus???


Fácil, al introducir nuestro USB en una computadora "contaminada" se creará un archivos llamado "Mugen.vbs", este archivo se oculta dentro de nuestra memoria USB, que es imposible verlo porque también se oculta como un archivo del sistema y oculta las carpetas y crea accesos directos del mismo nombre.

Es importante recalcar que haciéndole clic no entraremos a nuestros archivos, lo único que haremos, sera ejecutar el virus y se contagiara aun mas el computador.


Qué hacer en caso de una infección?


Hay varias opciones antes de tomar una decisión:


  1. Si una memoria esta contaminada pero el virus no ha penetrado a el computador, bastará con formatearla para eliminar todos los archivos peligrosos.
  2. En caso de que la memoria contenga archivos valiosos, tenemos que eliminar primeramente el archivo ejecutable del virus ("Mugen.vbs") los accesos directos creados y después recuperar los archivos infectados.
  3. En caso que el virus haya penetrado el equipo, entonces debemos antes de todo, eliminarlo y limpiar el computador y solo después limpiar la memoria infestada.


Disclaimer: En este post no será necesario el uso de ningún programa externo, todo los pasos a continuación son manuales del Windows.



Me pondré en el hipotético caso de que hayas hecho todo mal:

  • En el cual hayas hecho clic en el acceso directo y al no encontrar tus archivos, hiciste este acto continuamente, agraviando la situación del pc y el USB.

Ok, lo que tendríamos que hacer sera lo siguiente:

1er Paso:

Eliminar el virus del PC:

*Presionamos...

[Imagen: ogIbedz.png]




Se nos abrirá una ventana:



[Imagen: 5fuzWWI.png]


Escribiremos dentro de esta ventana: "%appdata%"

[Imagen: LzUv7Kj.png]

Presionamos "Aceptar",  y se nos abrirá esta carpeta:

[Imagen: YPCE84v.png]

Luego, debemos buscar un archivo llamado "MUGER.vbs" 

NOTA: Si no tienes activado "ver archivos ocultos del sistema" no podras ver los archivos ocultos (Valga la redundancia), para ello debes presionar la tecla "Alt"

[Imagen: 2ph9qQ9.jpg]

se les aparecerá una nueva barrita:

[Imagen: Ht2v4Vu.png]

das clic a "Herramientas",luego a "Opciones de carpeta", después a "ver"
 
[Imagen: 6GwgStA.png]


Marcamos la casilla "Mostrar archivos, carpetas y unidades ocultos".
[Imagen: 9J9JALl.png]

Desmarcamos "Ocultar archivos ocultos del sistema operativo"
[Imagen: MAT2KNV.png]


De esta manera encontraremos el malware "MUGEN.vbs"


[Imagen: MW9l97X.png]

Lo que tendremos que hacer, es eliminar dicho archivo.
[Imagen: nDgvsGz.png]

2do Paso (Y último):

  • Eliminar el virus en USB:
Simplemente borramos todos los archivos dentro de nuestro USB:


[Imagen: LeYvb0A.png]

  • Una vez borrado todos los archivos del USB abriremos la consola de Windows:
[Imagen: zpjecWB.png]

se nos abrirá una venta así:

[Imagen: YDvRa6B.png]
  • En esta nueva ventana, tendremos que poner el nombre de nuestro USB (no me refiero a el nombre que de marca, si no al nombre que tiene entre paréntesis "()"
[Imagen: 9E7IXtU.png]

En mi caso, el nombre entre paréntesis es "(HSonrisa" entonces escribiré ese nombre (SIN EL PARÉNTESIS) en la consola de Windows:



[Imagen: cl6SLOk.png]
 Una vez escrito el nombre del USB, procedemos a colocar un comando, que es el siguiente:

"attrib -s -r -h /s /d" (se escribe con los espacios que tiene).

[Imagen: cFuG86o.png]


pulsamos la tecla "enter", y esperamos hasta que nos vuelva a salir la letra que tiene nuestro USB:

[Imagen: M2rzbIC.png]



Y con eso seria todo, vamos a nuestro USB y debemos de tener un carpeta sin nombre alguno, dentro de ahí debería de estar todos nuestros archivos sanos y salvos. 

[Imagen: TlZhWX5.png]


Nota: Puede que aparezcan algunos archivos que no estaban anteriormente, al cambiar las opciones de Windows y usar el comando "attrib -s -r -h /s /d" se extrajo todo tipo de archivos junto a tus mismos archivos, no son de molestia si quieres puedes quitarlo Gran sonrisa.

[Imagen: SzqEP3i.png]
Con eso concluyo mi post, no ingresen sus USB a computadoras ajenas o de procedencia misteriosa, gracias!.

Atte: CorazónBeberlyCorazón
Firma de Beberly69
                                      [Imagen: 5MlxJgK.png]
WWW
Responder
#2

Pues yo tengo un MUGEN, pero es un juego de Naruto de hace años, lo puedo considerar virus? Pacman
Firma de [M]adnezz
[Imagen: jXZsYuR.gif]

Make a lot of money and i'm gonna quit this crazy scene. 
WWW
Responder
#3

(18/11/2018, 07:51 PM)[M]adnezz escribió:  Pues yo tengo un MUGEN, pero es un juego de Naruto de hace años, lo puedo considerar virus? Pacman

Te refieres al motor del juego o de un virus oculto en un executable?
Firma de Beberly69
                                      [Imagen: 5MlxJgK.png]
WWW
Responder
#4

jajaja, buen aporte , hice demasiado archivos (.bat) cuando estudiaba a causa de eso, todos tenían un código echo por mi en la preparatoria xD
Firma de jOnasS
[Imagen: 6380.png]
[Imagen: 6380.png]
Responder
#5

(18/11/2018, 08:19 PM)jOnasS escribió:  jajaja, buen aporte , hice demasiado archivos (.bat) cuando estudiaba a causa de eso, todos tenían un código echo por mi en la preparatoria xD

Hahaha que gracioso; me prengunto que hubiera pasado si hacias un "vbs" o "bat" con un sleep echo para que se cierre la disquera cada 4 seg (no sé si me expliqué bien...)

  Atte:  CorazónBeberly Corazón
Firma de Beberly69
                                      [Imagen: 5MlxJgK.png]
WWW
Responder
#6

(18/11/2018, 08:28 PM)Beberly69 escribió:  
(18/11/2018, 08:19 PM)jOnasS escribió:  jajaja, buen aporte , hice demasiado archivos (.bat) cuando estudiaba a causa de eso, todos tenían un código echo por mi en la preparatoria xD

Hahaha que gracioso; me prengunto que hubiera pasado si hacias un "vbs" o "bat" con un sleep echo para que se cierre la disquera cada 4 seg (no sé si me expliqué bien, mi español no es el mejor...)

  Atte:  CorazónBeberly Corazón

de echo una vez hice uno donde borraba todo system 32 hahahaha, obvio para que funcionara ocupara permisos de administrador, hice otro donde mostraba un mensaje diciendo "Te e hackeado tu pc borrara despues de" y puse un conteo de 20 segundos, pero pues era solamente un "shutdown" xD
Firma de jOnasS
[Imagen: 6380.png]
[Imagen: 6380.png]
Responder
#7

(18/11/2018, 08:39 PM)jOnasS escribió:  
(18/11/2018, 08:28 PM)Beberly69 escribió:  
(18/11/2018, 08:19 PM)jOnasS escribió:  jajaja, buen aporte , hice demasiado archivos (.bat) cuando estudiaba a causa de eso, todos tenían un código echo por mi en la preparatoria xD

Hahaha que gracioso; me prengunto que hubiera pasado si hacias un "vbs" o "bat" con un sleep echo para que se cierre la disquera cada 4 seg (no sé si me expliqué bien, mi español no es el mejor...)

  Atte:  CorazónBeberly Corazón

de echo una vez hice uno donde borraba todo system 32 hahahaha, obvio para que funcionara ocupara permisos de administrador, hice otro donde mostraba un mensaje diciendo "Te e hackeado tu pc borrara despues de" y puse un conteo de 20 segundos, pero pues era solamente un "shutdown" xD

Típicas de la prepa  Victory
Firma de Beberly69
                                      [Imagen: 5MlxJgK.png]
WWW
Responder
#8

(18/11/2018, 08:43 PM)Beberly69 escribió:  
(18/11/2018, 08:39 PM)jOnasS escribió:  
(18/11/2018, 08:28 PM)Beberly69 escribió:  
(18/11/2018, 08:19 PM)jOnasS escribió:  jajaja, buen aporte , hice demasiado archivos (.bat) cuando estudiaba a causa de eso, todos tenían un código echo por mi en la preparatoria xD

Hahaha que gracioso; me prengunto que hubiera pasado si hacias un "vbs" o "bat" con un sleep echo para que se cierre la disquera cada 4 seg (no sé si me expliqué bien, mi español no es el mejor...)

  Atte:  CorazónBeberly Corazón

de echo una vez hice uno donde borraba todo system 32 hahahaha, obvio para que funcionara ocupara permisos de administrador, hice otro donde mostraba un mensaje diciendo "Te e hackeado tu pc borrara despues de" y puse un conteo de 20 segundos, pero pues era solamente un "shutdown" xD

Típicas de la prepa  Victory


hahaha a si esxD, hermosos momentos u.u
Firma de jOnasS
[Imagen: 6380.png]
[Imagen: 6380.png]
Responder
#9

Ese virus es algo fácil de eliminar, aunque hubiera sido más fácil poner un video en vez de toda esa explicación pero se agradece la intención xd
Firma de [M]adnezz
[Imagen: jXZsYuR.gif]

Make a lot of money and i'm gonna quit this crazy scene. 
WWW
Responder
#10

Buena guía para hacerlo manual.

Siempre que tengo que limpiar pendrive usados en ciber uso el programa usbfix, es mas rápido con solo un clic, pero siempre es bueno saber hacerlo manual o no tienen a la mano un programa.
Firma de AxelBetter
[Imagen: 3669.png] [Imagen: 76561198126322593.png]
Reuniendo para mi MINECRAFT premium. Dentro de mi locura, tengo mi propia cordura.
[Imagen: foro15_27_1.png] [Imagen: SavKzsm.jpg]
Responder


Salto de foro:


Usuarios navegando en este tema: 1 invitado(s)