You are on page 1of 8

Como eliminar virus que convierte tus carpetas

en accesos directos?
Existe un virus que convierte todas las carpetas que tienes en accesos directos... las carpetas
no aparecen por ningun lado, ni ocultas ni nada. Analizas con el antivirus y nada.

Existen algunos comandos del Cmd que nos van a ayudar a eliminar este virus:

Attrib: Para visualizar o modificar atributos


/d: Para poder procesar carpetas
/s: Para poder procesar subcarpetas
-r: Quitar atributos de solo lectura
-h: Quitar atributos de oculto
-s: Quitar atributos de sistema
*.*: Para archivos de cualquier nombre, con cualquier extension
Lo primero que hacemos es ingresar al cmd, ubicarnos en nuestra memoria ( Yo lo eliminare
del J: ), y escribir el siguiente comando
Attrib /d /s -r -h -s *.*

Luego de esto ya ahora si en tu flash aparecen todas las carpetas que tenia, y los virus
(DrivesGuideInfo)

Luego desinfectalo, y borra los accesos directos y Listo!!!


Bueno ahora traigo un metodo para borrar el virus de nuestro computador, porque si le dieron
doble clic al acceso directo, pues es muy problable que el virus ya este en su computadora.
1. Instalar unloker. DESCARGAR
2. abrir C:\Documents and Settings\xxxxxxx(usuario). y buscar el jodido virus llamado
YOUBU.EXE, VOKEG.EXE, ZZZ.DLL, WINLOGON.EXE. (Puede que no les salgan todos estos
sino solo algunos)
3. den clik con boton derecho sobre el y seleccionen del menu unloker.
4. en la ventana de acciones seleccionen eliminar y listo.
Probablemente les diga que no se pudo borrar que se borrara en el siguiente reinicio, den
aceptar y listo su PC esta libre de ese VIRUS

OJO:
WINLOGON.EXE se encarga de validar la identidad de un usuario en el sistema. es un proceso
importante
y
no
debe
ser
terminado
o
eliminado.
Este
se
encuentra
en: C.\WINDOWS\system32\winlogon.exe
Ahora existen programas malignos que emplean ese nombre o similar para pasar
desapercibidos.
Eliminalo

si

lo

encuentras

en

cualquiera

de

estas

direcciones:

C:\winlogon.exe
(gusano
W32/Archiles.worm)
C:\WINDOWS\system32\dllcache\winlogon.exe
(troyano
Trojan.Win32.Patched.i)
C:\WINDOWS\ServicePackFiles\i386\winlogon.exe (troyano Trojan.Win32.Patched.i)
Otro Metodo
Bueno como algunos no pueden eliminar el virus de su ordenador.. aqui les traigo otra forma
que la e probado y si sirve.. ademas creo que es mas facil que la anterior. y sirve tambien para
Windows 7.
Primero necesitaremos 2 programas que son gratuitos y los puedes descargar de internet.
1.- Malwarebytes' Anti-Malware
2.- Ccleaner
Con Malwarebytes' Anti-Malware, primero as un analisis rapido elimina lo que encuentres y
vueve a realizarlo pero ahora un analisis Completo y tambien elimina todo lo que encuentres.
Este programa es capaz de detectar y erradicar programas espa y todo tipo de malware
que no son detectado por los antivirus tradicionales.
ya que hayas terminado de analizar toda tu pc con Malwarebytes vamos ahora con ccleaner, en
la opcion de limpiador, en donde dice Windows selecciona todas las opciones y luego ejecuta el
limpiador y despues en programas de igual manera esto puede tardar dependiendo de tu
ordenador.
Despues que haya limpiado ve a registros en dale en buscar problemas y luego en reparar,
repite esto varias veces hasta que ya no salga ningun error. Reinicia y listo.
Espero que esto les sea de gran ayuda...
OJO: Estos metodos an sido probados por mi y si sirven.

SOLUCION-Accesos directos en vez de


carpetas en pendriver
Avisos por Yahoo!

Centro Eleia
Institucin cientfica dedicada al campo de Psicologa y Psicoterapia.
CentroEleia.edu.mx

Las Terrazas
Residencias con asombrosas vistas panormicas. Vistanos.
www.las-terrazas.com.mx

venta de ropa usada por mayoreousada


Los originales en ropa Premium compre sin intermediarios envios Mexico
www.ropausadanuevarogali.com

Que tal taringeros, les voy a pasar a contar cual fue mi problema y como lo solucione.
Un da conecte una memoria sd de mi celu en la compu, y me doy cuenta que las carpetas se
haban convertido en accesos directo, por lo cual el celular no me poda leer los archivos que
estaban en dicha carpetas, despus conecto midisco extrable y me doy cuenta que paso
exactamente lo mismo, es ah cuando me pongo a investigar un poco, y me doy cuenta que
tengo un virus bastante conocido en la web que se trasmite por pen driver, memorias sd, discos
USB, etc. y que cuando lo conectas a la PC Windows hace el autorun, ya tenes todo infectado.
Solucin
Bien la primera solucin fue, el ya bastante conocido comando Attrib /d /s -r -h -s *.* que
consiste en:
-vamos a ejecutar y ponemos cdm
-se abre una ventana de DOS y ah nos ubicamos en el pen driver, en mi caso era E:
- una vez que estamos en el pendriver escribimos este comando: Attrib /d /s -r -h -s *.*
- bien ahora vamos al pen driver y vemos que aparecieron las carpetas, entonces borramos los
accesos directos y el virus.

- luego le hacemos un anlisis con un antivirus.


si no entiende ac esta el link de donde aprend a hacerlo:
http://drtorres10.wordpress.com/2010/05/20/eliminar-virus-que-convierte-carpetas-en-accesosdirectos-lnk/
hasta ac viene todo bien, ya recupere las carpetas, pero si sacaba y volva a poner el pen
driver volva a pasar lo mismo, eso quiere decir que el virus tambin lo tena en la PC.
bueno ac viene lo que ms trabajo me costo, eliminar el virus de la PC.

la mayora dicen que uses el unlocker y abran en C

ocuments and Settingsxxxxxxx(usuario).

y buscar el jodido virus llamado Youbu.exe, VOKEG.EXE, ZZZ.DLL, WINLOGON.EXE.


seleccionar y eliminar.

SI ENCONTRAS ESTOS VIRUS BUENISIMO PROBLEMA SOLUCIONADO


mi problema es que no lo encontre, y esto se debe a que hoy en da hay muchas variantes de
estos virus.
investigando un poco me doy cuenta que tanto como en la PC y en el pendriver tena una
carpeta que se llamada RECYCLER y adentro tena un archivo llamado 0xd80a89c7.exe
este es un VARIANTE DE DORKBOT y para mi sorpresa no solo te convierte en acceso directo
las carpetas, sino que genera un mal funcionamiento en la PC, como por ejemplo: reinicios
repentinos, navegacin lenta y lo que me hiso renegar toda la noche hasta que me di cuenta,
era que me bloqueaba algunas pginas web relacionadas con antivirus, por
ejemplo http://www.zonavirus.com/
otras pginas son:
http://latam.kaspersky.com/
http://www.kaspersky.com/
http://www.pandasecurity.com/spain/homeusers/solutions/activescan/
http://www.pandasecurity.com/
http://security.symantec.com/
http://housecall.trendmicro.com/
http://onecare.live.com/site/es-es/default.htm
http://onecare.live.com/
http://www.virustotal.com/es/
bien como lo solucione busque algn software que se dedique a estos virus y encontr estos
elistara
http://www.zonavirus.com/descargas/elistara.asp
malwarebyte
http://www.taringa.net/posts/taringa/8310149/malwarebyte-1_50-_full_.html
ejecutar en prueba modo de fallos y sin antivirus activado.
el elistara tal vez no puedan descargarlo desde la PC infectada.
el *** est bastante bueno, ya que tiene una proteccin activa contra estos malware.
bueno esta fue mi experiencia y quera contarlo, tal vez a alguien le sirva.

You might also like