Restauración de atributos en carpetas y ficheros que hayan sido ocultados por algun malware,

 

Dicha recuperación es automática siempre que se detecte dicho malware con el ELISTARA, o podrá hacerse manualmente si no es el caso.

Hay troyanos como el FakeTool.WindowsRepair que ocultan algunas carpetas y ficheros, con lo cual aunque aunque se elimine el bicho, el usuario no recupera la vision de los iconos correspondientes a directorios tan críticos como el escritorio, menu de inicio, mis documentos, favoritos, etc.

Por ello hemos implementado en el ELISTARA el que si se detecta infeccion de dichos troyanos, por ejemplo del FakeTool.WindowsRepair indicado, no solo se elimina dicho malware sino ademas se restauran los atributos normales, volviendo a recuperar la vision de dichas carpetas y ficheros.

Ademas tambien se restablecen los atributos de las carpetas del %Usuario% y de “All Users” asi como a todo su contenido.

Pero a veces, bien por estar activo el antivirus, o por haberlo eliminado antes, el ELISTARA ya no encuentra el malware en cuestion, por haber sido eliminado antes, y en consecuencia no restablece dichos atributos.

En tales casos cabe aplicar una restauracion manual, quitando el atributo “H” a las carpetas y ficheros que se deseen restablecer, bajo responsabilidad del usuario, claro.

Damos a continuacion la pauta de como hacerlo.

Ante todo recomendamos marcar en OPCIONES DE CARPETA la casilla de MOSTRAR FICHEROS Y CARPETAS OCULTAS, para ver qué carpetas y ficheros existen aunque estén ocultos.

A continuacion con un Inicio -> Ejecutar -> CMD.EXE acceder a una ventana del DOS.

y con CD (CHANGE DIRECTORY) acceder a la carpeta previa a la que se desee restaurar, y ejecutar:

ATTRIB  /S  /D  -H <nombre de carpeta>  o <*.*> ,  si son varias carpetas o ficheros a restablecer.

y asi se devolverá la vision de dicha carpeta, al eliminar el atributo H (HIDDEN) y deberá entrarse en ella con CD “dicha carpeta”  y volver a aplicar la misma secuencia del ATTRIB indicada, para recuperar el acceso a los ficheros que hayan sido ocultados.

En otros casos en que además el troyano haya añadido atributo S  (SYSTEM) tambien estarán ocultos por dicho atributo, y añadiendo “-S” a la linea del ATTRIB, o sea ATTRIB  /S  /D  -S  -H  *.* restablecerá no solo los ocultos por H sino ademas tambien por S, pero con ello quedarán visibles los ficheros y carpetas de sistema, al no poder discernir si lo ha hecho el malware o el, propio sistema, por ello solo lo indicamos por si fuera el caso, pero no lo aconsejamos a priori, si no hace falta.

Lo mejor es detectarlo y corregirlo con el ELISTARA, pero si ya se ha eliminado con otro medio…

En cualquier caso, si se tiene alguna duda al respècto, les ofrecemos nuestros servicios.

saludos

ms, 12-4-2011

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies