Bueno … yo me encontré al virus en Windows
7 , bajo otra apariencia. Ya probé varias veces y al parecer lo logré. Las
instrucciones originales de Diego fueron buenas para recuperar la “visibilidad”
de mis archivos en las USB, pero el virus persistía y les dejo aquí la receta
que utilicé… en realidad seré muy técnico pues me cuestan trabajo los detalles.
Además… soy como el burro que tocó la flauta … jejeje.
1.- En modo comando (cmd) ejecuté el
msconfig y exploré los programas de inicio (pestaña apropiada).
2.- Al ordenar los programas por el Autor, encontré uno que
decía “Desconocido” en la columna autor y además se ejecutaba con mi usuario y
con un nombre extraño, en mi caso: Zwfyfx.exe.
3.- Deshabilité el programa, tomé nota de su nombre y del
directorio en donde radicaba. Todo eso está en la pantalla del msconfig.
4.- Exploré la carpeta señalada -en mi caso estaba en
windows\”mi usuario”\appdata\Roaming. Me fué facil llegar a ella en modo
comando… solo tuve que pasar al directorio appdata (cd Appdata) y después al de
Roaming.
5.- Borré el archivo Zwfyfx.exe (del Zwfyfx.exe)
6.- Luego abrí el registro (regedit) desde el programa de
ejecutar o “Run”.
7.- En Edición–>Buscar, coloqué el nombre del virus … en mi
caso Zwfyfx, para que lo buscara en todo el Registro.
8.- En HKLM encontré una entrada con el nombre del virus, y
borré toda la carpeta.
9.- Salí, reinicié el equipo y … todo OK!
10.- Repasé todas mis USB y borré un directorio llamado RECYCLER
que el virus creó en ellas. Una memoria no mostraba contenido, pero con el
comando que nos ofreció Diego : Attrib /d /s -r -h -s *.* pude recuperar la
estructura de carpetas.
GRACIAS A DIEGO TORRES
(http://drtorres10.wordpress.com/2010/05/20/eliminar-virus-que-convierte-carpetas-en-accesos-directos-lnk/)