desocultar carpetas que infectaron virus (SOLUCIONADO)

Cerrado
surecomputers
Mensajes: 6
Registrado: 18 Ago 2010, 23:20

desocultar carpetas que infectaron virus (SOLUCIONADO)

Mensaje por surecomputers » 04 Ene 2011, 21:02

Un saludo cordial



La USB se infectò de virus, eliminaron las carpetas infectadas, resulta que despues de eliminarlas quedaron ocultas, pero el problema es còmo desocultar esas carpetas! ya que la opcion de desocultar en propiedades de la carpeta se encuentra deshabilitado.



Otra pregunta, por que quedan ocultas las carpetas!



Muchas Gracias por el aporte que me puedan brindar

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: desocultar carpetas que infectaron virus

Mensaje por msc hotline sat » 05 Ene 2011, 07:09

No dices con qué lo has eliminado, dinoslo...



Pruebalo con el ELISTARA, que si encuentra infección, además de eliminarla, corregirá las anomalías y al menos asi podrás desocultar las carpetas que haya ocultado


[quote="para DESCARGAR el ELISTARA, msc"] http://www.zonavirus.com/descargas/elistara.asp



Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso [/quote]


saludos



ms, 5-1-2011

surecomputers
Mensajes: 6
Registrado: 18 Ago 2010, 23:20

Re: desocultar carpetas que infectaron virus

Mensaje por surecomputers » 05 Ene 2011, 18:48

Las carpetas infectadas ya estan eliminadas.

pero cuando salgo de la memoria USB, aparece llena, hay que desocultar las carpetas para poder visualizarlas y utilizarlas, el incoveniente es que aparece deshabilitada la opcion para que las carpetas vuelvan al estado normal. y yo no tenga cada vez que necesite una carpeta hacer todo el procedimiento de ir a opciones de carpetas y tildar la opcion de desocultar las carpetas ocultas.



Voy a probarlo y subire la informacion



Saludos. Gracias

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: desocultar carpetas que infectaron virus

Mensaje por msc hotline sat » 05 Ene 2011, 19:05

DInos con qué eliminaste el virus para saber lo que hizo...



En cualquier caso, si el pendrive está lleno, las carpetas no están eliminadas, probablemente estén ocultas con atributo de sistema, si quieres compruebalo desde una ventana al DOS, ejecutando un DIR X: /a /s , siendo X: la unidad donde tienes insertado el pendrive



Y luego, cuando hayas ejecutado el ELISTARA, posteanos el contenido de c:\infosat.txt



Ya te adelanto que posiblemente lanzando, desde una ventana al DOS, un ATTRIB -S -H -R X:*.* /D /S volverás a ver y tener acceso a dichas carpetas desde windows.



saludps



ms, 5-1-2011

surecomputers
Mensajes: 6
Registrado: 18 Ago 2010, 23:20

Re: desocultar carpetas que infectaron virus

Mensaje por surecomputers » 06 Ene 2011, 21:16

Muchas Gracias por la colaboracion ya la desocultè con los comandos.



Para eliminar los virus utilizè el antivirus avirà





enviò el log



(22-11-2010 20:42:27 (GMT))

EliUserInit v1.1 (c)2010 S.G.H. / Satinfo S.L.

-----------------------------------------------

Lista de Acciones ():

El "Userinit" Anterior a la Limpieza era:

"C:\Windows\system32\userinit.exe,"



(22-11-2010 20:42:54 (GMT))

EliTriIP v7.09 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 22 de Noviembre del 2010)

---------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminado Servicio, "Monitor"



(22-11-2010 20:43:23 (GMT))

EliStartPage v22.06 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 22 de Noviembre del 2010)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(22-11-2010 20:45:26 (GMT))

EliPalevo v1.96 (c)2010 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Acción Directa):



(22-11-2010 20:47:30 (GMT))

EliGedza v1.8 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------

Lista de Acciones (por Acción Directa):



(22-11-2010 20:47:53 (GMT))

EliBagle v14.12 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 26 de Octubre del 2010)

----------------------------------------------

Lista de Acciones (por Acción Directa):



(22-11-2010 20:50:33 (GMT))

EliBagle v14.12 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 26 de Octubre del 2010)

----------------------------------------------

Lista de Acciones (por Acción Directa):



(22-11-2010 20:50:43 (GMT))

EliBagle v14.12 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 26 de Octubre del 2010)

----------------------------------------------

Lista de Acciones (por Exploración):

Explorando "D:\"



Nº Total de Directorios: 975

Nº Total de Ficheros: 5514

Nº de Ficheros Analizados: 137

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(22-11-2010 20:50:58 (GMT))

EliFrame v1.4 (c)2010 S.G.H. / Satinfo S.L.

----------------------------------------

Lista de Acciones (por Exploración):

Explorando "D:\"



Nº Total de Directorios: 975

Nº Total de Ficheros: 5514

Nº de Ficheros Analizados: 1219

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(22-11-2010 20:51:02 (GMT))

EliGedza v1.8 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------

Lista de Acciones (por Acción Directa):



(22-11-2010 20:51:09 (GMT))

EliGedza v1.8 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------

Lista de Acciones (por Exploración):

Explorando "D:\"



Nº Total de Directorios: 975

Nº Total de Ficheros: 5514

Nº de Ficheros Analizados: 1810

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(22-11-2010 20:51:14 (GMT))

EliBagle v14.12 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 26 de Octubre del 2010)

----------------------------------------------

Lista de Acciones (por Exploración):

Explorando "D:\"



Nº Total de Directorios: 975

Nº Total de Ficheros: 5514

Nº de Ficheros Analizados: 137

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(22-11-2010 20:51:26 (GMT))

EliFrame v1.4 (c)2010 S.G.H. / Satinfo S.L.

----------------------------------------

Lista de Acciones (por Exploración):

Explorando "D:\"



Nº Total de Directorios: 975

Nº Total de Ficheros: 5514

Nº de Ficheros Analizados: 1219

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(22-11-2010 20:51:53 (GMT))

EliGedza v1.8 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------

Lista de Acciones (por Acción Directa):



(22-11-2010 20:52:00 (GMT))

EliGedza v1.8 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------

Lista de Acciones (por Exploración):

Explorando "D:\"



Nº Total de Directorios: 975

Nº Total de Ficheros: 5514

Nº de Ficheros Analizados: 1810

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(22-11-2010 20:52:21 (GMT))

EliPalevo v1.96 (c)2010 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Acción Directa):



(22-11-2010 20:52:23 (GMT))

EliGedza v1.8 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------

Lista de Acciones (por Exploración):

Explorando "D:\"



Nº Total de Directorios: 975

Nº Total de Ficheros: 5514

Nº de Ficheros Analizados: 1810

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(22-11-2010 20:52:32 (GMT))

EliPalevo v1.96 (c)2010 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando "D:\"



Nº Total de Directorios: 975

Nº Total de Ficheros: 5514

Nº de Ficheros Analizados: 72

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(22-11-2010 20:52:45 (GMT))

EliJS.Pegel v1.4 (c)2010 S.G.H. / Satinfo S.L.

-----------------------------------------------

Lista de Acciones (por Exploración):

Explorando "D:\"



Nº Total de Directorios: 975

Nº Total de Ficheros: 5514

Nº de Ficheros Analizados: 1757

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(22-11-2010 20:53:05 (GMT))

EliJS.Pegel v1.4 (c)2010 S.G.H. / Satinfo S.L.

-----------------------------------------------

Lista de Acciones (por Exploración):

Explorando "D:\"



Nº Total de Directorios: 975

Nº Total de Ficheros: 5514

Nº de Ficheros Analizados: 1757

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(22-11-2010 20:53:23 (GMT))

EliStartPage v22.06 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 22 de Noviembre del 2010)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(22-11-2010 20:53:34 (GMT))

EliStartPage v22.06 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 22 de Noviembre del 2010)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "D:\"



Nº Total de Directorios: 993

Nº Total de Ficheros: 5746

Nº de Ficheros Analizados: 2876

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(22-11-2010 20:53:41 (GMT))

EliTriIP v7.09 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 22 de Noviembre del 2010)

---------------------------------------------

Lista de Acciones (por Acción Directa):



(22-11-2010 20:53:47 (GMT))

EliTriIP v7.09 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 22 de Noviembre del 2010)

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando "D:\"



Nº Total de Directorios: 975

Nº Total de Ficheros: 5514

Nº de Ficheros Analizados: 1876

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(22-11-2010 20:54:09 (GMT))

EliVBNA v2.0 (c)2010 S.G.H. / Satinfo S.L.

-------------------------------------------

Lista de Acciones (por Exploración):

Explorando "D:\"



Nº Total de Directorios: 975

Nº Total de Ficheros: 5514

Nº de Ficheros Analizados: 137

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(22-11-2010 20:54:21 (GMT))

EliWBoy v1.1 (c)2010 S.G.H. / Satinfo S.L.

-------------------------------------------

Lista de Acciones (por Exploración):

Explorando "D:\"



Nº Total de Directorios: 975

Nº Total de Ficheros: 5514

Nº de Ficheros Analizados: 68

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(22-11-2010 20:54:45 (GMT))

EliTriIP v7.09 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 22 de Noviembre del 2010)

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando "D:\"



Nº Total de Directorios: 975

Nº Total de Ficheros: 5514

Nº de Ficheros Analizados: 1876

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(22-11-2010 20:54:50 (GMT))

EliVBNA v2.0 (c)2010 S.G.H. / Satinfo S.L.

-------------------------------------------

Lista de Acciones (por Exploración):

Explorando "D:\"



Nº Total de Directorios: 975

Nº Total de Ficheros: 5514

Nº de Ficheros Analizados: 137

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(6-1-2011 20:11:14 (GMT))

EliStartPage v22.34 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 5 de Enero del 2011)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

D:\DESKTOP.INI --> Eliminado (Fichero Complementario).

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE

Detectado Alureon(mbr) en MBR del HD0

Restaurado MBR del HD0

Restaurado MBR del HD1



(6-1-2011 20:11:45 (GMT))

EliStartPage v22.34 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 5 de Enero del 2011)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "F:\"



Nº Total de Directorios: 808

Nº Total de Ficheros: 3829

Nº de Ficheros Analizados: 2567

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: desocultar carpetas que infectaron virus

Mensaje por msc hotline sat » 06 Ene 2011, 21:23

Bingo !



el ELISTARA detectó el ALUREON en el MBR y lo eliminó, sustituyendo su código por el del MBR standar



[b][i]Detectado Alureon(mbr) en MBR del HD0

Restaurado MBR del HD0

Restaurado MBR del HD1[/i]
[/b]




y además, veo que funcionó lo del ATTRIB -S -H -R X:*.* /D /S ... :)



Dinos si tras reiniciar persiste alguna anomalía, gracias.



saludos



ms, 6-1-2011

surecomputers
Mensajes: 6
Registrado: 18 Ago 2010, 23:20

Re: desocultar carpetas que infectaron virus

Mensaje por surecomputers » 08 Ene 2011, 00:31

SAludos





Muchas Gracias, todo funciona muy bien hasta el momento.

Una pregunta por que eliminadas las carpetas infectadas y se eliminan, dejan las mismas carpetas pero ocultas.

Esto se aplica con todo los virus o que virus ocasiona que las carpetas queden ocultas!

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: desocultar carpetas que infectaron virus

Mensaje por msc hotline sat » 08 Ene 2011, 06:44

No, verás, este virus oculta las carpetas y crea un link con su icono para que se tenga acceso a las mismas pero a través de dicho link, que primero carga el virus en memoria y luego accede a dichas carpetas ocultas.

El antivirus te eliminó los links y con ello ya no se lanza el virus, aparte que seguramente tambien lo eliminó, pero dejó las carpetas ocultas, lo cual solo has tenido que restablecer cambiando sus atributos, como has visto.



Y celebrando que ya todo va bien, damos el Tema por solucionado y procedemos a cerrarlo



Si nos neecsitas de nuevo, ya sabes donde estamos



saludos



ms, 8-1-2011

Cerrado

Volver a “Foro Virus - Cuentanos tu problema”