Según los desarrolladores de programas antivirus, un nuevo tipo de virus ha estado deambulando desde una unidad flash USB a una unidad flash USB y por la red. El hecho de la infección es inmediatamente obvio: todos los directorios de la unidad flash se vuelven invisibles o se convierten en accesos directos.
Este es un virus "autoran"
En primer lugar, revise su computadora en busca de virus. Con un informe de estado de seguridad normal, abra la unidad flash en el comandante total y busque todos los directorios sin título. Ingrese los archivos almacenados en dichos directorios y cambie los atributos; elimine las cuatro casillas de verificación y haga clic en "Aceptar". Asegúrese de que no haya más archivos ocultos en la unidad flash.
A continuación, debería ver qué lanza cada uno de los accesos directos visibles. Por regla general, inician el lanzamiento del mismo archivo en la misma unidad. Verifique las propiedades del atajo. En caso de infección, se detectará un inicio doble: el primero abre el directorio, el segundo inicia el programa de virus. En la línea "Objeto" puede ver la ruta del virus, generalmente algo como "11dc09d81.exe" en el directorio de reciclaje de esta unidad flash. Bórralo junto con el directorio.
Recuperar vistas de archivos
Elimina todos los accesos directos a directorios. Los iconos de directorio son transparentes; esto significa que el programa de descarga de virus ha marcado estos directorios como sistema y ocultos. Para deshabilitar estos atributos, use un reinicio de línea de comando.
Haga clic en el botón "Inicio", seleccione el comando "Ejecutar". Ingrese el comando CMD y presione ENTER. En la ventana del símbolo del sistema, ingrese los comandos: cd / d f: / presione ENTER, donde f: / es la designación de la unidad (unidad flash); attrib -s -h / d / s presione ENTER - este comando eliminará los atributos y los directorios serán visibles.
Alternativamente, puede crear un archivo de texto directamente en la memoria USB. Ingrese el comando attrib -s -h / d / s en el archivo, cámbiele el nombre a 1.bat y ejecute. La ejecución del comando puede llevar bastante tiempo dependiendo de la cantidad de archivos. Después de eso, puede devolver la vista original de las carpetas, es decir, ocultar los archivos ocultos del sistema.
¿Cómo comprobar si una computadora tiene un virus?
Si existe la sospecha de que esta computadora está propagando un virus a través de unidades USB, puede consultar la lista de procesos en el administrador de tareas. Para hacer esto, inicie el despachador y verifique el registro para un proceso actual llamado XSd8USB7858.
Tenga en cuenta que AviraAntivir, DrWeb CureIT, Kaspersky Removal Tool no pueden eliminar el origen de este proceso. Es decir, su tarea es encontrar la utilidad antivirus que pueda eliminar esta fuente. Este es el controlador definido con Autoruns.
Para mayor protección contra virus, puede crear un directorio llamado Autorun.inf. El significado de esto es que es imposible crear un archivo con un nombre que ya ha sido asignado al directorio.