Ayuda con Carpetas Ocultas en PC

black dragon

Bovino maduro
#1
Wenas corral, miren tengo una pc ke ps esta rara porke todas las carpetas de Disco Local ( o sea "C") me aparecen como ocultas, es decir, las carpetas de "Archivos de Programas", "WINDOWS" y otras mas aparecen como carpetas ocultas, y cuando le doy en propiedades no me da la opcion de desactivar el atributo "oculto", aparece como seleccionada (con la flechita) pero aparece como si fuera predeterminado, solo el unico atributo ke puedo cmbiar es el de "Solo Lectura"... alguien sabe como solucionar esto? o a ke se debe ke pase? Gracias desde Ya...
 

aleja_vu87

Bovino maduro
#2
Mira copia esto y pegalo en un block de nota (inicio-ejecutar-notepad) y guardalo con en este formato nombre.cmd cualquier nombre pero le agregas al final el .cmd
Copia desde el @echo off hasta el regwizc.dll

@echo off
Echo Utilidad para eliminar el troyano que se encuentra en la red
Echo Para mayor efectividad reinicia la maquina y presiona f8 para entrar en modo prueba de fallos
Echo (12/Octubre/2006)
echo Actualizado v 0.2
Echo Geraldo E. Sosa Sosa
Echo Licencia GNU
@pause
tskill svohost.exe
ATTRIB -R -H -S -A %SystemRoot%\System32\SXS.EXE
ATTRIB -R -H -S -A %SystemRoot%\System32\SVOHOST.EXE
ATTRIB -R -H -S -A %SystemRoot%\System32\WINSCOK.DLL
DEL /F /Q /A -R -H -S -A %SystemRoot%\System32\SXS.EXE
DEL /F /Q /A -R -H -S -A %SystemRoot%\System32\SVOHOST.EXE
DEL /F /Q /A -R -H -S -A %SystemRoot%\System32\WINSCOK.DLL
ATTRIB -R -H -S -A %SystemRoot%\SXS.EXE
ATTRIB -R -H -S -A %SystemRoot%\SVOHOST.EXE
ATTRIB -R -H -S -A %SystemRoot%\WINSCOK.DLL
DEL /F /Q /A -R -H -S -A %SystemRoot%\SXS.EXE
DEL /F /Q /A -R -H -S -A %SystemRoot%\SVOHOST.EXE
DEL /F /Q /A -R -H -S -A %SystemRoot%\WINSCOK.DLL
ATTRIB -R -H -S -A %SystemRoot%\System\SXS.EXE
ATTRIB -R -H -S -A %SystemRoot%\System\SVOHOST.EXE
ATTRIB -R -H -S -A %SystemRoot%\System\WINSCOK.DLL
DEL /F /Q /A -R -H -S -A %SystemRoot%\System\SXS.EXE
DEL /F /Q /A -R -H -S -A %SystemRoot%\System\SVOHOST.EXE
DEL /F /Q /A -R -H -S -A %SystemRoot%\System\WINSCOK.DLL
ATTRIB -R -H -S -A %SystemRoot%\System32\dllcache\SXS.EXE
ATTRIB -R -H -S -A %SystemRoot%\System32\dllcac
cd
G:
attrib sxs.exe -a -h -s -r
del /s /q /f sxs.exe
attrib autorun.inf -a -h -s -r
F:
attrib -a -h -s -r sxs.exe
del /s /q /f sxs.exe
attrib autorun.inf -a -h -s -r
del /s /q /f autorun.inf
del /s /q /f kk3.bat
c:
attrib sxs.exe -a -h -s -r
del /s /q /f sxs.exe
del /s /q /f kk3.bat
attrib autorun.inf -a -h -s -r
del /s /q /f autorun.inf
:eek:
attrib sxs.exe -a -h -s -r
del /s /q /f sxs.exe
del /s /q /f kk3.bat
attrib autorun.inf -a -h -s -r
del /s /q /f autorun.inf
E:
attrib sxs.exe -a -h -s -r
del /s /q /f sxs.exe
attrib autorun.inf -a -h -s -r
del /s /q /f autorun.inf
del /s /q /f autorun.inf
H:
attrib sxs.exe -a -h -s -r
del /s /q /f sxs.exe
attrib autorun.inf -a -h -s -r
del /s /q /f autorun.inf
I:
attrib sxs.exe -a -h -s -r
del /s /q /f sxs.exe
attrib autorun.inf -a -h -s -r
del /s /q /f autorun.inf

reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v SoundMam /f

reg delete "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer" /v NoDriveTypeAutoRun /f

reg add "hkey_local_machine\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\showall" /v checkedvalue /t REG_DWORD /d "00000001" /f

reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\srservice" /v Start /t REG_DWORD /d "00000002" /f

reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wscsvc" /v Start /t REG_DWORD /d "00000002" /f

reg add "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer" /v NoDriveTypeAutoRun /t REG_DWORD /d "00000001" /f
regsvr32.exe -c c:\windows\system32\regwizc.dll


Espero te sirva
 

papaulo

Bovino de alcurnia
#3
Wenas corral, miren tengo una pc ke ps esta rara porke todas las carpetas de Disco Local ( o sea "C") me aparecen como ocultas, es decir, las carpetas de "Archivos de Programas", "WINDOWS" y otras mas aparecen como carpetas ocultas, y cuando le doy en propiedades no me da la opcion de desactivar el atributo "oculto", aparece como seleccionada (con la flechita) pero aparece como si fuera predeterminado, solo el unico atributo ke puedo cmbiar es el de "Solo Lectura"... alguien sabe como solucionar esto? o a ke se debe ke pase? Gracias desde Ya...
Es el virus amvo o una variante,si puedes vizualizar las carpetas es porque ya se elimino,pero el folder no te dara la opcion de hacerlo visible,si lo abres veras que todas las carpetas dentro son visibles,tendras que crear otra carpeta y copiar tus archivos a ella si quieres tener la opcion de ocultarla o desocultarla...
 

redcomp

Bovino maduro
#4
ok men hay un apagina que se llama http://www.infospyware.com/
de ahi ve a la opcion programas y opcion herraminetas.. busca el ke dice regunloker.. mide como 90 o 100 kbs.. selecionas todo y le das aploicar..peor antes metele un antivirus aspersky 2009 bajatelo directamnte la pagina lo actualzias escaneas y hasta el final.. corres ese programita reincias y listo..
 
#5
Mira copia esto y pegalo en un block de nota (inicio-ejecutar-notepad) y guardalo con en este formato nombre.cmd cualquier nombre pero le agregas al final el .cmd
Copia desde el @echo off hasta el regwizc.dll

@echo off
Echo Utilidad para eliminar el troyano que se encuentra en la red
Echo Para mayor efectividad reinicia la maquina y presiona f8 para entrar en modo prueba de fallos
Echo (12/Octubre/2006)
echo Actualizado v 0.2
Echo Geraldo E. Sosa Sosa
Echo Licencia GNU
@pause
tskill svohost.exe
ATTRIB -R -H -S -A %SystemRoot%\System32\SXS.EXE
ATTRIB -R -H -S -A %SystemRoot%\System32\SVOHOST.EXE
ATTRIB -R -H -S -A %SystemRoot%\System32\WINSCOK.DLL
DEL /F /Q /A -R -H -S -A %SystemRoot%\System32\SXS.EXE
DEL /F /Q /A -R -H -S -A %SystemRoot%\System32\SVOHOST.EXE
DEL /F /Q /A -R -H -S -A %SystemRoot%\System32\WINSCOK.DLL
ATTRIB -R -H -S -A %SystemRoot%\SXS.EXE
ATTRIB -R -H -S -A %SystemRoot%\SVOHOST.EXE
ATTRIB -R -H -S -A %SystemRoot%\WINSCOK.DLL
DEL /F /Q /A -R -H -S -A %SystemRoot%\SXS.EXE
DEL /F /Q /A -R -H -S -A %SystemRoot%\SVOHOST.EXE
DEL /F /Q /A -R -H -S -A %SystemRoot%\WINSCOK.DLL
ATTRIB -R -H -S -A %SystemRoot%\System\SXS.EXE
ATTRIB -R -H -S -A %SystemRoot%\System\SVOHOST.EXE
ATTRIB -R -H -S -A %SystemRoot%\System\WINSCOK.DLL
DEL /F /Q /A -R -H -S -A %SystemRoot%\System\SXS.EXE
DEL /F /Q /A -R -H -S -A %SystemRoot%\System\SVOHOST.EXE
DEL /F /Q /A -R -H -S -A %SystemRoot%\System\WINSCOK.DLL
ATTRIB -R -H -S -A %SystemRoot%\System32\dllcache\SXS.EXE
ATTRIB -R -H -S -A %SystemRoot%\System32\dllcac
cd
G:
attrib sxs.exe -a -h -s -r
del /s /q /f sxs.exe
attrib autorun.inf -a -h -s -r
F:
attrib -a -h -s -r sxs.exe
del /s /q /f sxs.exe
attrib autorun.inf -a -h -s -r
del /s /q /f autorun.inf
del /s /q /f kk3.bat
c:
attrib sxs.exe -a -h -s -r
del /s /q /f sxs.exe
del /s /q /f kk3.bat
attrib autorun.inf -a -h -s -r
del /s /q /f autorun.inf
:eek:
attrib sxs.exe -a -h -s -r
del /s /q /f sxs.exe
del /s /q /f kk3.bat
attrib autorun.inf -a -h -s -r
del /s /q /f autorun.inf
E:
attrib sxs.exe -a -h -s -r
del /s /q /f sxs.exe
attrib autorun.inf -a -h -s -r
del /s /q /f autorun.inf
del /s /q /f autorun.inf
H:
attrib sxs.exe -a -h -s -r
del /s /q /f sxs.exe
attrib autorun.inf -a -h -s -r
del /s /q /f autorun.inf
I:
attrib sxs.exe -a -h -s -r
del /s /q /f sxs.exe
attrib autorun.inf -a -h -s -r
del /s /q /f autorun.inf

reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v SoundMam /f

reg delete "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer" /v NoDriveTypeAutoRun /f

reg add "hkey_local_machine\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\showall" /v checkedvalue /t REG_DWORD /d "00000001" /f

reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\srservice" /v Start /t REG_DWORD /d "00000002" /f

reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wscsvc" /v Start /t REG_DWORD /d "00000002" /f

reg add "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer" /v NoDriveTypeAutoRun /t REG_DWORD /d "00000001" /f
regsvr32.exe -c c:\windows\system32\regwizc.dll


Espero te sirva

Gracias por su pronta respuesta, pero tengo una duda, donde lo guardo?? y lo ejecuto despues de guardarlo??? Gracias...
 

eeaquino

Bovino maduro
#7
Otra cosa que puedes usar es el elistara de satinfo, es una muy buena utilidad para los virus que te hacen ese tipo de cosas.
 
#9
Hola
segui sus pasos para eliminar este problema que tengo en mi particion :eek: y no hizo ningun cambio.

Despues lo intente con Elistara.asp y solo me identifico 3 infecciones pero todas mis carpetas en dicha unidad siguen ocultas y con el atributo de oculto sin oportunidad de modificarlo.

Alguien me puede ayudar?
 

IsS4cXKraken

Bovino de alcurnia
#10
Hola
segui sus pasos para eliminar este problema que tengo en mi particion :eek: y no hizo ningun cambio.

Despues lo intente con Elistara.asp y solo me identifico 3 infecciones pero todas mis carpetas en dicha unidad siguen ocultas y con el atributo de oculto sin oportunidad de modificarlo.

Alguien me puede ayudar?
Lo mejor es darle un buen scan con un antivirus actualizado.

Pasale esto antes http://rapidshare.com/files/162993202/mata_virus_amvo_usb_pc.rar

Dale si a aceptar a todo, al final podrás ver tus carpetas ocultas.
 
#11
Te han mencionado el Script Mata Virus AMVO, bajalo y utilizalo, es la mejor opción, el virus que tienes se llama AMVO y es el que te esta causando eso o alguna de sus variantes, corre ese pequeño script y quedara eliminado y podras ver tus carpetas.

Saludos
 
#12
No esta de mas que utilizes Elistara, con este eliminaras virus que pueden estarte afectando la pagina de inicio que tienes configurada en tu navegador, tambien te recomiendo Elitriip y pues el que te solucionara el problema especificamente del que estas hablando es el Script Mata Virus Amvo.
 

eeaquino

Bovino maduro
#13
Como ultimo recurso seria que le modificaras las propiedades de oculto y de sistema desde el simbolo de sistema, alguna vez me paso que tuve que hacer eso despues de desinfectar, aunque no recuerdo la instruccion, pero de seguro que googleando encuentras cual es. Suerte.
 
Arriba