Resolver un problema con un virus que oculta archivos en una unidad flash

Resolver un problema con un virus que oculta archivos en una unidad flash

Hoy en día, los virus se han extendido bastante y casi todos los usuarios pueden infectar su ordenador sin siquiera darse cuenta. Hay varios tipos de amenazas de este tipo que ocultan archivos en medios extraíbles, y el habitual cambio de atributos no siempre ayuda. Por ejemplo, a veces aparecen accesos directos en lugar de directorios y cuando se intenta lanzar dicho acceso directo, éste se infecta aún más y los objetos originales no se pueden encontrar tan fácilmente. Hoy queremos describir el procedimiento para resolver este problema paso a paso, teniendo en cuenta todos los matices.

Índice

    Resolver el problema de un virus que oculta archivos en una unidad flash

    Ocultar archivos en una unidad flash es uno de los problemas más inocuos a los que se enfrentan las víctimas de los virus. Sin embargo, en la mayoría de los casos, estas amenazas siguen extendiéndose por el PC en busca de información como los datos de pago. Por lo tanto, es necesario detectarlos y eliminarlos lo antes posible. Al hacerlo, es importante guardar los archivos, lo que intentaremos hacer a continuación.

    Paso 1: Utilizar el antivirus

    Siempre se recomienda en primer lugar utilizar un software antivirus especial que no sólo encuentre el virus en su ordenador o unidad USB, sino que también lo elimine. Esta acción es necesaria para que pueda hacer visibles los archivos de nuevo y deshacerse de cualquier otra dificultad en su manejo. Se recomienda utilizar varias herramientas, ya que a veces los nuevos virus aún no están presentes en la base de datos del software de seguridad. En nuestro otro artículo en el siguiente enlace encontrará cinco formas diferentes de realizar esta tarea.

    Leer más: Comprobar y limpiar completamente de virus la unidad flash USB

    Paso 2: Eliminar las entradas residuales del registro

    No siempre es el caso que después de la eliminación completa del virus de la PC por el método de software, absolutamente todos los archivos asociados con él se borran. Algunas aplicaciones y utilidades están hábilmente disfrazadas de software amigable y se ejecutan cada vez que el sistema operativo se inicia. Por lo general, estas entradas permanecen en el registro, por lo que es necesario eliminarlas, y puede hacerlo de la siguiente manera:

    1. Llamar a la función "Ejecutar".pulsando la combinación de teclas Ganar + R. A continuación, escriba allí la expresión regedit, pulse la tecla Entre en o el botón "DE ACUERDO"..
    2. En el editor del registro, vaya a HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersiondonde encontrará un directorio llamado "Corre"..
    3. Contiene teclas de programa que se ejecutan automáticamente. Encuentre allí las entradas sospechosas o desconocidas, haga clic en ellas con PKM y seleccione "Borrar"..
    4. Después, se recomienda reiniciar el ordenador para que los cambios surtan efecto.

    Normalmente, estas entradas generadas por el malware tienen un nombre aleatorio formado por un conjunto de caracteres, por lo que no será difícil encontrarlo. Además, cada usuario sabe lo que está instalado en su PC - esto también ayudará a encontrar la entrada extra.

    Paso 3: Desactivar los servicios sospechosos

    Algunas amenazas dejan atrás pequeños scripts llamados servicios. Normalmente son detectados por los antivirus y eliminados con éxito, pero los virus más sofisticados pueden permanecer en el PC sin ser detectados. Debido a esto, se recomienda que el usuario busque en la lista de servicios actuales por su cuenta y encuentre allí la utilidad sospechosa. Lo más probable es que no se desinstale, pero una vez desactivado, dejará de dañar el dispositivo.

    1. Abre la utilidad. "Corre". (Ganar + R). Entra ahí msconfig y haga clic en "DE ACUERDO"..
    2. Pasar a la pestaña "Servicios"..
    3. Revise la lista de todos los servicios, seleccione las casillas de verificación que están asociadas a datos maliciosos y desactívelas. Después, aplique los cambios y reinicie el PC.

    Si no estás seguro de alguno de los servicios, siempre puedes buscar información sobre ellos en Internet para ver si están relacionados con los virus o la seguridad.

    Paso 4: Cambiar los atributos de los archivos

    Si los objetos del soporte extraíble han sido afectados por un virus, ahora se eliminan o tienen un atributo asignado que los hace ocultos, de sistema e inaccesibles para su modificación. Por lo tanto, el usuario tendrá que eliminar manualmente todos estos atributos para poder recuperar los archivos restantes en la unidad flash.

    1. Abrir "Comienza". y ejecutar "Símbolo del sistema". como administrador. También puede hacerlo a través de "Corre".tecleando cmd.
    2. En la sección. "Este ordenador". averiguar la letra asignada al dispositivo de memoria USB. Será útil para otras operaciones.
    3. En la consola, introduzca attrib H:*.* /d /s -h -r –sdonde H - el nombre de la unidad flash. Confirme la orden pulsando Entre en.

    Después, sólo queda esperar a que la operación se complete, lo que se indica con la cadena de entrada que aparece. Ahora es importante describir la acción de cada argumento para que no tengas dudas sobre el uso del comando comentado:

    • H - La letra de la unidad, siempre ajustada individualmente, según el dispositivo conectado;
    • *.* - especifica el formato de todos los archivos. Por analogía, se puede establecer, por ejemplo *.txt*;
    • /d - Responsable del manejo de todos los archivos y directorios;
    • /s - procesa todos los archivos con la resolución especificada; resulta que /d и /s, establecidos conjuntamente, permiten aplicar los atributos a todos los objetos a la vez.
    • + o - - Añadir o anular atributos;
    • h - para ocultar archivos;
    • r - de sólo lectura;
    • s - atributo para la asignación de estados "Sistema"..

    Ahora ya conoces los argumentos básicos del comando attribque le permitirá cambiar los atributos de archivos y carpetas directamente a través de la consola, ahorrando tiempo y esfuerzo.

    Paso 5: Recuperar los datos borrados

    No es raro que el usuario no pueda acceder a algunos de los archivos que estaban almacenados en la unidad flash antes de que el virus estuviera activo. La aparición de esta situación significa que esta información ha sido eliminada por el antivirus o por la propia amenaza. Como resultado, se requiere un software adicional para restaurar los archivos borrados. En este caso, cada herramienta de este tipo funciona según su propio algoritmo, lo que significa que no se pueden recuperar todos los elementos. Para obtener una guía detallada sobre los tres métodos de recuperación de archivos, consulte el siguiente enlace.

    Leer más: Instrucciones sobre cómo recuperar archivos borrados en una unidad flash

    Limpieza completa de la unidad flash

    Los pasos anteriores, aplicados todos juntos, suelen dar un resultado positivo, que permite obtener al menos parte de la información almacenada en la unidad flash. Sin embargo, a veces el virus es tan potente que las consecuencias son irreversibles. En este caso, sólo la limpieza completa de la unidad ayudará. La mejor manera de hacerlo es utilizar el comando estándar pieza de discocuyo efecto se describe detalladamente en el artículo siguiente.

    Leer más: La línea de comandos como herramienta para formatear una unidad flash

    En el artículo de hoy, ha conocido un método para hacer frente a los virus que ocultan archivos en una unidad flash. Como puede ver, existe la posibilidad de recuperar la información infectada, pero hay que tener en cuenta que parte puede perderse para siempre.

    Nos alegramos de que hayamos podido ayudarle a resolver el problema.

    Describa lo que no le ha funcionado.
    Nuestros especialistas tratarán de responder con la mayor rapidez posible.

    ¿Le ha ayudado este artículo?

    Subir

    Si continuas utilizando este sitio aceptas el uso de cookies. Más Información


    Parada Creativa