Como usar el comando "ATTRIB" Cuando el V1ru5 Oculta carpetas ataque.!!

El día de ayer fui a un pequeño pueblo de Mi natal Culiacan, Sinaloa... (la Tierra del Chapo) el trabajo era sencillo, actualizar la música para 4 Rockolas... estamos en temporada navideña y es cuando mas se rentan, este mes ha sido un buen negocio... aun que hacia tiempo que no daba muchos servicios a computadoras y que basicamente la rockola es un CPU con un programa que reproduce los mp3 la cosa debía ser fácil. todo iba muy bien...

la primer Rockola como si nada, musica instalada y dinero ya en mis bolsillos... pero en una de las rokolas algo iba mal.. por lo general estas no están conectadas a Internet y la probabilidad de toparte con un virus es casi nula... a menos que hubiese técnicos distraídos ese momento y metieran una USB perfectamente limpia a un CPU con virus en su disco duro. según yo, todo estaba correcto.. la rockola había sido actualizada, la dueña mientras probaba y buscaba la nueva música instalada y fue ahí cuando me hablo... "Joven, por que hay carpetas vacías"... en ese momento pensé - Joder ... un virus - al revisar me percatarte que era ese virus que duplica las carpetas (aveces es el que crea accesos directos), es fácil distinguirlo aun que si no somos observadores en el momento solo estaremos dando click a un virus. 

lo se... ¿como es que se te paso a ti? - diablos -

me apoyare en ese dicho que dice "Asta a los mejores cazadores se le va una liebre"

el detalle es que de no haberse dado cuenta la señora, sus rockolas tendrían fallos y no podría rentarlas sin que la gente le reclamara que no funcionaron bien. muy posiblemente tendría que volver a ese pueblo solo para solucionar ese detalle y el gasto hubiese sido doble. (para mi).


afortunadamente sabia como usar el comando "attrib" con el que puedo resetear atributos y dejar al descubierto visiblemente cuan el el virus que esta provocando el problema. lo ideal siempre sera hacerlo desde un windows virtual o en su caso una pc con programas que congelen el sistema "Deep Freeze" (aun que existen otras formas como el modo a prueba de fallos).

Bueno, no quiero hacer esto muy largo, cada quien conoce el contenido de sus carpetas y sobre todo las de usb, cualquier carchivo o carpeta diferente es donde esta el problema.

en la imagen de la izquierda vemos una carpeta de ejemplo donde en la vista normal y con la opción para ver las exenciones conocidas están a la vista.

primero que nada una carpeta no puede ser ".exe .bat" etec... una carpeta es solo un contenedor y no puede ser ejecutable, solo accesible... pero quien creo el virus astutamente la camuflajeo como como si fuese una carpeta normal y es ahi donde caemos en el engaño.

- En algunos casos son solo accesos directos que redirigen a algunas carpetas ocultas que ejecutan el virus y el siclo se repite -

Bueno... a qui es la parte donde llegamos al ¿y que hacemos?



Bueno, seguir los siguientes pasos... una vez terminado el proceso verificar el medio de almacenamiento y borrar todo aquello que nos sea extraño. (incluidos accesos directos o carpetas con mas de 0 kbs)

comencemos...

1- inicio - ejecutar y escriba "cmd"

2- con el comando "cd.." retrocede en las carpetas asta ubicarse en la letra raíz ejemplo "C:" o simplemente escribe la letra de la unidad afectada si manejas varias particiones o varios discos duros, siempre acompañado de los dos puntos

3-una ves en la letra que corresponda a la unidad escriba o copie y pegue
attrib -h -r -s *.* /s /d
luego presione enter y espere unos segundos y listo ya podrá ver todos los archivos ocultos

y ya es todo...
Ya había hecho un vídeo al respecto en mi canal de YT: CharmerTV donde explico mas a detalle... es mas... a qui se los dejo para ser mas gráfico con el proceso.





por lo demás, espero que este post les haya sido de ayuda y que el el vídeo complemente perfectamente el como funciona esto.  no olviden comentarme que les pareció o si conocen algún otro método.


0 Post a Comment:

Publicar un comentario