Si al conectar un disco duro externo , un pendriver o memoria flash te han aparecido todas las carpetas con accesos directos tengo malas noticias, se te ha colado un virus de accesos directos o Airhashing. Pero no te preocupes por que en este articulo encontraras la solución para eliminar el virus que crea accesos directos en USB y como prevenir futuros ataques. Además estate tranquilo ya que no te ha eliminado las carpetas solo te las ha ocultado.
Indice
A continuación voy a explicarte que es el virus de accesos directos en usb ( o Airhashing), como actúa y como se elimina.
¿Que es Airhashing?
Este virus está programado en Visual Basic Scripts por eso su extensión suele ser .vbs , su nombre coloquial es Airhashing. Es conocido así por que suele crear una carpeta con dicho nombre. Por ejemplo C:\programdata\airhashing\Hide.vbs y también se ha visto con otros nombre como cthulhu.vbs
¿Cómo actúa y se propaga el virus de acceso directo en pendrive?
Como eliminar virus airhashing o virus de la memoria usb
Existe una herramienta especifica para eliminar el virus de accesos directos que se llama USB File Resc, dirígete a este articulo para descargar la ultima version de USB File Resc, también te puede servir UsbFix
Si buscas como limpiar un USB de virus, te voy a poner los pasos a seguir para resolver el problema con el virus de accesos directos en sd, pendrivers o discos duros
Instala un buen antivirus
Lo primero que te recomiendo es quitar el pendriver e instalarte un buen antivirus, yo recomiendo para el 2022 Avira si quieres una solución gratuitas y si no te importa gastarte un dinerillo para mi gusto el mejor es Kasperky.
Analiza y elimina el virus
Una vez echo esto introduce otra vez en el ordenador y analiza la memoria en búsqueda de virus eso lo podrás hacer dándole al botón derecho y te pondrá algo como "Analizar Unidad" o algo así.
Si te encuentra algún virus elimínalo, seguramente te quitara lo accesos directos y un script que esta en un archivo en la raíz que suele ser el que infecta el equipo.
Accede al pendriver
Una vez hecho esto es posible que si si intentas acceder a tu memoria te ponga algo como "usb acceso denegado" pero no temas es que el virus estaba en el autorun y ahora no puedes acceder a el dándole al botón derecho encima de la unidad y después a Abrir.
Recuperar archivos ocultos de usb por virus
A continuación esto toca desocultar las carpetas ocultas por el virus de accesos directos. Si quieres saber como, puedes verlo en el articulo de como usar el comando attrib para desocultar carpetas y archivos
Eliminar los restos del virus en el registro
Para terminar se recomienda limpiar el registro de Windows por si hay restos del virus en el mismo.
Si tienes alguna duda o algo así pon un comentario e intentaré resolvertela.
De igual modo puedes ver esta guía para que aunque no es exactamente lo explicado aquí es una forma parecida.
Deja una respuesta