USB infectada y archivos ocultos



USB infectada y archivos ocultos

Hace un tiempo venia con un problema bastante raro… mi pendrive (memoria flash o como quieran llamarle) no me permitia abrirla y a demas cuando le daba clic derecho- abrir aparecian unos símbolos raros donde debiera decir “abrir” la unica forma de abrirla era desde la barra de direcciones del explorador de Windows o seleccionando la unidad por su nombre desde “ejecutar”… ¡Raro no!…

bue asi empezo todo… luego deje de poder ver los archivos ocultos seleccionando las opciones de carpeta del explorer de Windows la unica forma de verlos era poniendo abuscar toooodos archivos ocultos con las opciones d busqueda abanzada (F3-opciones avanzadas-archivos y carpetas ocultos)
Pero era una porqueria y ademas debia tener una minima idea de donde estaba el archivo!! Pura basura…

Cual es la causa… pues un asqueroso virus que infecta las memorias USB o discos extraíbles…que empieza por anular el autorun del USB y cuando alcanza tu PC se copia
automáticamente y lo infecta…a su vez evita ser detectado ocultandose y sobrescribiendo las estructuras del registro que te permiten ver los archivos ocultos. ocultos

A este chico molesto, (si porque tal malo no es, sirve para molestar numas!!) lo creo un tipo en quien sabe q' parte de china, que calculo habrá estado muuuy aburrido...

Sin embargo este tipo de virus puede funcionar como puente para otros tipos de aplicaciones maliciosas mucho mas peligrosas como los virus que interfieren en el booteo del disco...archivos

Bue en fin...no te preocupes hay solucion…
****Eso si Cada uno lo hace a su PROPIO RIESGO***

1º) Desinfectar tu PC a fondo te recomiendo el Kaspersky Internet security o Kapersky anti-virus el cual funcionó excelentemente (yo tenia el nod32 cuando me infecte y nisiquiera
se lo vio pasar al virus! )

*Una vez que te deshiciste del virus vas a seguir sin ver los ocultos
Entonces hace esto (vas a tener que meter mano al registro pero voy a tratar de ser claro para q’ no metas la pata, no es muy complicado, aunque las direcciones asusten un poco

a)desde “ejecutar” en el menu inicio ( tambien “tecla de Windows + R) escribi “regedit” --- aceptar---

b)ahora necesitas encontrar el siguiente directorio dentro de las carpetas de registro:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL

Aquí hay una entrada llamada “CheckedValue” la cual el virus modifica a alfanumerica (en un Windows normal es una entrada Dword) por lo tanto vos tenes que reestablecer los valores por defecto es decir eliminar es entrada y crear una entrada DWORD con el nombre “exactamente igual” ( cuidado! sino se arruinan las opciones de carpetas) ,te muestro:

•primero crea una nueva entrada haciendo clic derecho/nuev/valor Dword,en ese momento aparece una nueva entrada con el nombre por defecto “Nuevo valor #1”
•elimina la entrada “CheckedValue” y a “anuevo valor #1” ponele ese nombre.
•Ahora dale clic derecho /modificar a esa entrada q’ creaste y en el cartel q’ aparece dale valor 1 y listo…

ahora deberian ver sus archivos ocultos tranquilamente...

gracias gente que tengan suerte


25 comentarios - USB infectada y archivos ocultos

@juanma71020
je muy bueno +5 aunque mi pen anda joya y tengo kas 7 original
@argento1810
buenisimo post anubys... no te doy puntos porque soy novato



pero te los mereces



vos a ver si saco al viros de mierda de mi mp3
@melondiabolico
el virus KNIGHT es lo mas hinchapelotas del mundo, hasta ahora lo venia sacando a mano (y es verdad que el NOD32 lo deja pasar) pero me faltaba el paso para habilitar de nuevo el tema de ver los archivos ocultos. graciela anubys
@Lyster
Gracias loco este virus me tenia las pelotas llenas... que buen aporte carajo!!!
@Ivan_PR
Aunque sea viejo el post... ESPECTACULAR loco!!!
@Panzonfeo
eres un heroe viejo EXCELENTEEE
@Panzonfeo
PD: Te mereces punsos, pero soy novato, cuando cumpla 18 te mando unos
@gusmanessi
wenisimooo ese programa paara desinfectar el pen...me vieenne al pelo!!!!!!!!!!



tengo los dos pen infectados
@ysrraeltat
Espectacular ya tube problemas con este virus, lo encontre manualmente pero se escondio el muy desgraciado el NOD 32 no sirve.Tube que formatear mi PC.
Gracias con esto lo soluciono en otra, aunque ahora estoy Con AVAST y no pasa ni un gusano.
@JULIO28
gracias anubys602 me salvaste de un gran problemon no sabes man... yo tengo el nod 32 y no me falla el problema lo tenia con la usb... GRACIAS!!!
@unxplored
Muchisimas gracias, ese virus es un pesado, molesto y desagradable parasito. No tengo puntitos pero te doi un "muchas gracias" y una carita
@Barian_09
hola eso sirve para un mp5 que no me lo abre windows como unidad extraible?
@knife_113
oe man mesalveste la vida yo tengo un mp5 y estaba in fectado y no podia entrar ahora ya esta mejor gracias man cuando meden mis primeros puntos van a ser para ti
@seje1
JAJA, este virus me harte de tenerlo , Lo primero que hice fue buscar la palabra hidden u oculto en el registro y encontre esas secciones donde existia hidden, pero el registro apenas lo modificas se restaura. Entonces siempre terminaba con win2k en otra partición para hacer tareas de mantenimiento. Lo que me pregunto si sera windows o el virus el que lo restaura, le voy a pasar el antivirus que decis a ver si me deja de joder,baje un script de my geek side que es automático y no logra repararlo , lo que si noté es que los ocultos estan bien abajo e invisisbles, si les clickeas les das
@kego
Segui los pasos tal como lo mencionas, ya elimine el virus. Y me aparece la carpeta HKEY_LOCAL_MACHINE y aparece ab (predeterminado) tipo REG_SZ y en datos: valor no establecido. Intente eliminarlo pero no funciona Por favor Ayudame quiero encontrar mis archivos
@en_el_altar_18
sos un capo bolu me costo banda buscarlo si tubiera puntos te dejo 15 gracias loco la verdad sos un groso ... gracias a vs existe taringa.net! un abrazote!
PD: aun q no recupere mi carpeta perdida pero... seguro la borre con el virus q detecto... me borro todos mis videos :') fue.
@zamurito
Gracias, me funciono... no se como dejar puntos
@ataegina
a mi tampoco me funciono, , pero segui exactamente los pasos, bueno gracias, despues de casi tres años
@viper222
mmmmmmm no me funk creo q tengo q crear entrada 64 bits, probare y comento
@kathara1923
vamos haber que tal , mientras no me vaya a causar un daño en el pc
@e2ml_2xk
pasenme el programa porfavor no me funcina el link de descarga porfavor seria genial si me lo mandan a mi correo por favor