Ayer me encontré con el virus que transforma nuestras carpetas de las unidades extraibles en accesos directos y una vez lo ejecutamos….
¿Cómo podemos ver que se trata de un virus?
La primera cosa en la que nos tenemos que fijar es en que es muy extraño tener un acceso directo en una unidad extraible porque no tiene mucho sentido. El acceso directo en ese caso debería apuntar a un ficher del propio medio extraible…
Antes de ejecutarlo os recomiendo que le déis al botón derecho, propiedades y veréis algo así:
Si os fijáis en el destino veréis que ejecuta varios comandos. Ahí está el virus. NO LO EJECUTÉIS.
¿Cómo actúa?
Si por una casualidad le has dado doble click ya te habrás dado cuenta que la forma en la que tiene de actuar es primero infectar la unidad y con ello va creando cada vez más accesos directos dentro de la propia unidad, el antivirus lo detecta pero como sigue creando más y más accesos directos al final bloquea el antivirus hasta el punto de agotarte los recursos de la máquina.
¿Cómo limpiarlo?
Existen varias formas de limpiarlo pero aquí os voy a comentar la más sencilla ya que la he podido probar y me ha funcionado perfectamente.
Lo primero que haríamos sería pulsar el botón de windows y luego escribir cmd para que nos aparezca las famosa ventana negra:
Una vez ahí nos tendríamos que desplazar hasta la unidad donde tenemos el problema. Es decir, si es un usb y desde mi pc vemos que la unidad es la F:/, escribiriamos f: y enter
Después escribiríamos el siguiente comando y le dariamos a enter:
Attrib /d /s -r -h -s *.*
Después ya deberíamos ver las carpetas y eliminar los accesos directos.

