Si tienes una USB que metiste en alguna PC que no fue la tuya, y de repente ya no ves tus archivos, no te asustes y formatees tu pendrive, ya que solo estan ocultos y si quieres comprobarlo:
Ve a mi pc + click
click derecho en tu USB
propiedades y checa que todavia sigue ocupando espacio!!!
Entonces lo siguiente es para poder recuperar tus archivos: Sirve para cualquier windows, solo chequen que tipo de sistema de comandos tienen y listo, ahora sí...


1º) Desinfectar tu PC a fondo
2°) Win+R o tecla Windows – ejecutar o TW – accesorios- símbolo del sistema
3°) Abre una ventana de fondo negro y letras blancas llamada: MS-DOS o CMD o símbolo del sistema
4°) Checar letra asignada a pendrive
5°) Escribir letra: (L + enter
6°) Escribir cualquiera de los siguientes comandos:
attrib –a –s –r –h /s /d + ENTER
attrib /s /d –r –h –s *.* + ENTER
attrib –s –h –r /s /d + ENTER
ENTRE CADA LETRA Y SIMBOLO HAY UN ESPACIO, EXEPTO POR LA PALABRA attrib
7°) Esperar a que aparezca de nuevo la letra de asignación a USB desde Mi pc
8°) EXTRA:
Una vez que te deshiciste del virus vas a seguir sin ver los ocultos
Entonces hace esto (vas a tener que meter mano al registro pero voy a tratar de ser claro para que no metas la pata, no es muy complicado, aunque las direcciones asusten un poco

a)desde “ejecutar” en el menú inicio ( también “tecla de Windows + R) escribir “REGEDIT” --- aceptar---

b)ahora necesitas encontrar el siguiente directorio dentro de las carpetas de registro:

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenSHOWALL

Aquí hay una entrada llamada “CheckedValue” la cual el virus modifica a alfanumérica (en un Windows normal es una entrada Dword) por lo tanto vos tienes que reestablecer los valores por defecto es decir eliminar es entrada y crear una entrada DWORD con el nombre “exactamente igual” ( cuidado! sino se arruinan las opciones de carpetas) ,te muestro:

•Primero crea una nueva entrada haciendo clic derecho/nuev/valor Dword, en ese momento aparece una nueva entrada con el nombre por defecto “Nuevo valor #1”
•Elimina la entrada “CheckedValue” y a “nuevo valor #1” ponle ese nombre.
•Ahora dale clic derecho /modificar a esa entrada q’ creaste y en el cartel q’ aparece dale valor 1 y listo.
Como eliminar el virus

Ve al explorador de Windows, ubícate en la unidad de USB, a continuación da click derecho, ir a nuevo y luego a archivo de texto
ahora abre el archivo de texto y pega el siguiente texto :

del autorun.inf
del *.exe
del *.inf
del *.lnk
del *.scr
del *.dll

Con esto eliminaras los archivos .exe .inf .lnk .scr .dll, si tienes algún archivo importante o programa, mejor utiliza primero la primera opción de ver los archivos ocultos, has un backup de tus archivos importantes, y luego ya usas estos comandos para borrar el virus

Se pone solo las extensiones (.exe .inf, etc.) por que no se sabe en si el nombre del virus, puede tener varios nombres, por eso se decide eliminar todos los archivos con esas extensiones, que son las más utilizadas para hacer esos virus.

Ahora cierra el archivo de texto, y renombra el archivo, puedes usar la tecla F2 para renombrarla, cámbiala de .txt a .bat ahora solo bastara con que ejecutes ese archivo .bat para que haga el trabajo solo

Precauciones para no volver a caer con el mismo virus

Lo más recomendable es hacer esto:

1.- Trata de no usar la misma pc donde se les infecto su USB
2.- No ejecutes archivos .exe dudosos
3.- Si sus archivos estaban ocultos, no bajes programas de la red de webs que no confirman que esos programas sirven, ya que usualmente vienen como si fuera su solución pero puede que sea tu perdición y lograran nada más hacer que formateen tu USB y perder tu información
4.- El virus usa el autorun, así que pueden hacer lo siguiente:


Hacer lo mismo de Como eliminar el virus, pero ahora colocara estos textos en el archivo de texto:

mkdir autorun.inf
attrib +r +s autorun.inf
dir
Ahora guárdalo y ponlo como .bat con esto lograras que se cree una carpeta con el mismo nombre de autorun.inf, así que si algún virus trata de colarse en tu USB primero deberá reemplazar esa carpeta, por tener el mismo nombre y extensión, usualmente los virus no piden permiso para nada y al no poder reemplazarla, el autorun no se ejecutara y el virus no estará oculto.

Este post esta hecho por una mezcla de mis conocimientos y de anubys602, quien muy amablemente es quien nos instruye para borrar el archivo fantasma del registro.