eliminar virus pendriver

Eliminar virus de acceso directo en pendriver , disco usb o memoria SD

Si al conectar un disco duro externo , un pendriver o memoria flash te han aparecido todas las carpetas con accesos directos tengo malas noticias, se te ha colado un virus de accesos directos o Airhashing. Pero no te preocupes por que en este articulo encontraras la solución para eliminar el virus que crea accesos directos en USB y como prevenir futuros ataques. Además estate tranquilo ya que no te ha eliminado las carpetas solo te las ha ocultado.

eliminar virus pendriver

A continuación voy a explicarte que es el virus de accesos directos en usb ( o Airhashing), como actúa y como se elimina.

¿Que es Airhashing?

Este virus está programado en Visual Basic Scripts por eso su extensión suele ser .vbs , su nombre coloquial es Airhashing. Es conocido así por que suele crear una carpeta con dicho nombre. Por ejemplo C:\programdata\airhashing\Hide.vbs y también se ha visto con otros nombre como cthulhu.vbs

¿Cómo actúa y se propaga el virus de acceso directo en pendrive?

Seguro que te estás preguntando ¿Cómo puede ser que mi PC infecta memorias usb con accesos directos?. Este virus actúa directamente en unidades de memoria externas (memorias SD,pendrive, disco duros)
Al insertar la memoria externa en la maquina infectada automáticamente te pasa el virus en el dispositivo en forma silenciosa y al mismo tiempo se modifican todas las carpetas que contiene transformándolas en “accesos directos”
Al intentar abrir sin resultado aparente la memoria externa estas “falsas carpetas” en otra ordenador estamos activando el virus también en ese sistema y desde ese momento infectará cada memoria que insertemos.

Como eliminar virus airhashing o virus de la memoria usb

Eliminar virus USB

Existe una herramienta especifica para eliminar el virus de accesos directos que se llama USB File Resc, dirígete a este articulo para descargar la ultima version de USB File Resc, también te puede servir UsbFix

Si buscas como limpiar un USB de virus, te voy a poner los pasos a seguir para resolver el problema con el virus de accesos directos en sd, pendrivers o discos duros

Instala un buen antivirus

Lo primero que te recomiendo es quitar el pendriver e instalarte un buen antivirus, yo recomiendo para el 2022 Avira si quieres una solución gratuitas y si no te importa gastarte un dinerillo para mi gusto el mejor es Kasperky.

Analiza y elimina el virus

Una vez echo esto introduce otra vez en el ordenador y analiza la memoria en búsqueda de virus eso lo podrás hacer dándole al botón derecho y te pondrá algo como "Analizar Unidad" o algo así.

Si te encuentra algún virus elimínalo, seguramente te quitara lo accesos directos y un script que esta en un archivo en la raíz que suele ser el que infecta el equipo.

Accede al pendriver

Una vez hecho esto es posible que si si intentas acceder a tu memoria te ponga algo como "usb acceso denegado" pero no temas es que el virus estaba en el autorun y ahora no puedes acceder a el dándole al botón derecho encima de la unidad y después a Abrir.

Recuperar archivos ocultos de usb por virus

A continuación esto toca desocultar las carpetas ocultas por el virus de accesos directos. Si quieres saber como, puedes verlo en el articulo de como usar el comando attrib para desocultar carpetas y archivos

Eliminar los restos del virus en el registro

Para terminar se recomienda limpiar el registro de Windows por si hay restos del virus en el mismo.

Si tienes alguna duda o algo así pon un comentario e intentaré resolvertela.
De igual modo puedes ver esta guía para que aunque no es exactamente lo explicado aquí es una forma parecida.

https://www.youtube.com/watch?v=qE6tPtThNCc

Contenidos relacionados

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Tu puntuación: Útil

Subir