miércoles, 13 de noviembre de 2013

Índice de artículos Windows 8

Tomado de http://norfipc.com/articulos/como-optimizar-acelerar-hacer-mas-rapido-windows-8.html

Artículos sobre Windows 8

Como optimizar, acelerar y hacer más rápido Windows 8

Los trucos y medidas más efectivas para lograr que el nuevo sistema operativo funcione con más rapidez y rendimiento. Aprovechar al máximo las nuevas características y funciones. Configurar Windows en una PC o Laptop para usar menos espacio y menos memoria.
Optimizar, acelerar y hacer más rápido Windows 8
Windows 8 es un sistema operativo mucho más rápido y eficiente que el anterior Windows 7.
Esto lo logra Microsoft eliminando funciones, optimizando al máximo otras existentes y creado nuevas, con el motivo de que pueda también utilizarse el sistema en dispositivos portables, como teléfonos celulares o tabletas, que cuentan con recursos de hardware limitados.
Lógicamente al instalarlo en una PC o Laptop nos daremos cuenta de la mejoría, aunque echaremos de menos muchos de los efectos visuales como el estilo Aero o los Gadgets de la pantalla.
No obstante hay varias medidas que podemos tomar para mejorarlo aún más, no olvidemos que Microsoft crea sus sistemas para funcionar correctamente en un equipo estándar.
En otra página de este sitio: Acelerar Windows, 10 medidas para lograr más rendimiento y velocidad se indican una serie de medidas para hacer más rápido Windows 7 o sistemas anteriores.
La gran mayoría de ellas se pueden usar también en Windows 8.
En este artículo listaremos otras solo para este último sistema.

8 medidas para acelerar Windows 8



Activar y usar el Inicio rápido en Windows 8


Inicio rápido o inicio hibrido es una nueva función que introduce Windows 8, solo debes verificar si en tu equipo está activa, sino es así activarla inmediatamente.
Inicio rápido optimiza el sistema y guarda varios archivos en el momento de apagarse, para que el equipo pueda arrancar más rápido, de forma algo similar a lo que ha hecho hasta ahora la hibernación.
No se aplica al reinicio, en este caso el sistema no es optimizado, solo funciona al apagarse, pero nos ahorra algunos segundos en el arranque.
Para verificar/Activar Inicio rápido haz lo siguiente:
• En el Panel de control abre Opciones de energía (el icono de la batería)
• En el panel de la izquierda escoge: "Elegir el comportamiento del botón de inicio/apagado".
• Desplázate hacia abajo y comprueba si está marcada la casilla en: "Activar inicio rápido".
Activar el Inicio rápido en Windows 8
• Si no está marcada y no es posible hacerlo, usa el vínculo más arriba: "Cambiar la configuración actualmente no disponible".
• Si tampoco se activa de esa manera, significa que no está habilitada la hibernación en el equipo.
─ Para habilitar la hibernación usa las teclas Windows + R y en el menú abre la consola (Símbolo del sistema)
─ En la pantalla negra introduce: powercfg /hibernate on
─ Presiona a tecla Enter.
¡OJO! En ocasiones el inicio rápido trae trastornos y comportamientos indeseados del equipo al resumirlo, después de haberlo suspendido o hibernado.
Más información: El inicio rápido causante de muchos errores Watchdog
Lee más información sobre el Inicio rápido.
Lee más información sobre: Como saber si un equipo soporta la hibernación.

Deshabilitar o eliminar programas del inicio en Windows 8


Una de las medidas fundamentales para optimizar el equipo, es lograr que no se ejecuten automáticamente aplicaciones innecesarias que se activan en el inicio del sistema, a veces de forma desconocida para nosotros.
En Windows 7 y sistemas anteriores es necesario usar la herramienta "Configuración del sistema", que se abre mediante el comando MSCONFIG.
En Windows 8 ahora podemos informarnos en una nueva pestaña del Administrador de tareas llamada Inicio.
En ella podemos ver los programas o aplicaciones que se inician con Windows y en caso necesario deshabilitarlos.
Deshabilitar o eliminar programas del inicio en Windows 8
➔ Para abrir el Administrador de tareas usa las teclas: Control + Mayus + Escape.
➔ En el modo Escritorio da un clic derecho con el ratón en la barra de tareas y escoge "Administrador de tareas" en el menú que aparece.

Optimizar y desfragmentar los discos duros en Windows 8


En Windows 8 la antigua herramienta Desfragmentar ahora se conoce como Optimizar.
Analiza y desfragmenta los discos si es necesario, usando una programación predeterminada semanal.
Es posible disminuir o aumentar esta planificación de acuerdo al uso que se le dé a la PC usando el botón Cambiar Configuración.
La prioridad con que se ejecuta el proceso de forma predeterminada es baja, por lo que no afecta para nada en el rendimiento del equipo.
Optimizar y desfragmentar los discos duros en Windows 8
Optimizar puede utilizarse de forma avanzada mediante el comando DEFRAG, de esa forma hay disponibles más opciones.
Lee mas informacion: Como usar el comando DEFRAG
Si usas un disco SSD (disco de estado sólido) debes desactivar la desfragmentación automática para evitar un desgaste prematuro. Los SSD tienen un número de operaciones de escritura limitado y en ellos la desfragmentación no es necesaria.
➔ Para abrir la herramienta "Optimizar unidades" accede a las Propiedades de cualquier unidad de disco y en la pestaña Herramientas escoge: "Optimizar".

Eliminar o personalizar efectos de animaciones en Windows 8


Si no se cuenta con un hardware potente una de las mejoras formas de acelerar Windows es deshabilitando efectos de animación.
• Para eso en el Panel de control abre Sistema.
• Escoge Configuración avanzada del sistema.
• En la pestaña Opciones de avanzada usa el botón "Configuración"
• Usa el botón: "Ajustar para obtener el mejor rendimiento" o selecciona solo las funciones que necesites.
De esa forma es posible también eliminar completamente los efectos en la pantalla de inicio, en el modo Modern UI.
➔ Lee las opciones avanzadas para Ajustar las animaciones en la pantalla de inicio en Windows 8

Cerrar completamente las aplicaciones en Windows 8


Si se usa el modo Modern UI en Windows 8, todas las aplicaciones que se abran seguirán funcionando hasta que se apague o reinicie el equipo.
Windows no provee el clásico botón X para cerrarlas. Aun si se usa las teclas Alt + F4, seguirán ejecutándose en segundo plano, lo que puede comprobarse en la pestaña Procesos del Administrador de tareas.
Algunas de estas aplicaciones pueden consumir bastantes recursos y cuando son varias adormecer el equipo.
Usa cualquiera de los siguientes metodos para cerrarlas:
➔ Usa la pestaña Procesos del Administrador de tareas
➔ En el modo Modern UI mueve el ratón a la esquina superior izquierda de la pantalla. Desplázate hacia abajo para ver las Apps abiertas y da un clic derecho en cualquiera de ellas para cerrarlas.

Optimizar los archivos de paginación de hibernación y de intercambio en Windows 8


Windows 8 a diferencia de Windows 7 y sistema anteriores, usa tres grandes archivos de sistema que consumen bastante espacio.
✓ El tradicional archivo de paginación: pagefile.sys
✓ El archivo de hibernación: hiberfil.sys
✓ El archivo de intercambio: swapfile.sys
Los tres se encuentran de forma predeterminada en la unidad C de Windows, para verlos es necesario desmarcar en Opciones de carpeta la opción de "Ocultar archivos del sistema operativo".

El archivo de paginación

El archivo de paginación pagefile.sys o Memoria virtual es usado para mover a él archivos de la memoria RAM que no son accedidos frecuentemente.
Se le asigna el mismo tamaño que la memoria RAM.
Como en sistemas anteriores puede ser movido a otra unidad, preferentemente en un disco físico diferente al del sistema, para ganar en rendimiento.
Mover el archivo de paginación en Windows 8 a otra unidad

El archivo de hibernación

En el archivo de hibernación hiberfil.sys se almacena todo lo que se encuentra en memoria antes de apagarse el equipo, para asegurar un inicio rápido.
Además contiene archivos del kernel y drivers de dispositivos.
Su tamaño es siempre el mismo, aproximadamente el 80% de la memoria RAM instalada.
En Windows 8 a diferencia de Windows 7 y sistemas anteriores, al apagar el equipo también se utiliza el archivo de hibernación.
Esa es una de las razones por la que inicia tan rápido.
A reiniciar no se utiliza esta característica por lo que toma más tiempo el arranque, aunque es la única forma de verdaderamente iniciar el sistema limpio.
Se puede verificar que después de un reinicio no existe el archivo hiberfil.sys, pero después de apagar y volverlo a encender el equipo, está en la raíz del disco C, con un tamaño que puede ser monstruoso dependiendo como decíamos del tamaño de la memoria RAM física.
Si posees bastante RAM instalada, consumirás casi el mismo espacio en disco duro debido a la hibernación.
¿Cómo reducir el tamaño del archivo de hibernación en Windows 8?
Para reducir a la mitad el espacio en disco que usa la hibernación, haz lo siguiente:
➔ Introduce el siguiente comando en la consola y presiona la tecla Enter:
powercfg.exe /hibernate /size 50
De esa forma reducirás su tamaño al 50%. Es imposible usar un valor menor.
• Para abrir la consola usa las teclas Windows + X y en el menú escoge: Símbolo del sistema o en el comando Ejecutar (Windows + R) introduce CMD y presiona la tecla Enter.

El archivo de intercambio

El archivo de intercambio swapfile.sys es introducido en Windows 8. Su función es algo similar al de paginación, pero la diferencia es que es usado para archivos que se necesiten acceder rápidamente y de forma más eficiente por el sistema.
En la práctica se usa para suspender y resumir las aplicaciones Metro, las firmadas por Microsoft.
Anteriormente se comentaba que estas aplicaciones no se cierran completamente nunca, gracias al archivo de intercambio es posible tenerlas a disposición del usuario.
Su tamaño no es tan grande como el de paginación o el de hibernación, por lo que no afecta sensiblemente.

Usar el plan Alto rendimiento en opciones de energía


Si usas Windows en una PC puedes cambiar el plan predeterminado de energía que es Equilibrado por el de Alto rendimiento.
Dichos planes no solo establecen el tiempo de apagado de la pantalla y del equipo, sino también el porciento de energía que debe usar la CPU.
Al usar el de más rendimiento los resultados son evidentes.
Para eso en el Panel de control abre Opciones de energía y escoge el plan.

Deshabilitar servicios innecesarios en Windows 8


Hay una serie de servicios en Windows ejecutándose constantemente que consumen recursos del sistema. Algunos de ellos se pueden deshabilitar sin ningún tipo de problema.
Incluso para estar más seguros podemos establecer el Tipo de inicio en: MANUAL, de esa forma si son verdaderamente necesarios para el sistema en alguna ocasión, este los iniciarán.
➔ Para abrir Servicios en la herramienta Ejecutar (Windows + R) introduce: services.msc y presiona la tecla Enter.
➔ Otra forma de abrirlos es usar el vínculo "Abrir servicios" existente en la parte inferior de la pestaña Servicios del Administrador de tareas.
En la siguiente página de este sitio puedes ver la lista de servicios que se pueden deshabilitar en Windows 8 con la descripción o sugerencias para cada uno de ellos.
Servicios que se pueden deshabilitar en Windows 8

Instalar la versión de 64 bits de Windows 8


Instalar en vez de la habitual versión de 32 bit una de 64 bit, mejorará inevitablemente el rendimiento y la velocidad de Windows.
No se menciona como una medida ya que requiere de prestaciones de hardware adicionales que no están al alcance de todos.
La principal de ellas es contar con 4GB o más de memoria RAM, aunque se puede instalar perfectamente con solo 2 GB.
Una versión de 64 bit es necesaria para los que usen programas que requieran grandes cantidades de memoria para funcionar adecuadamente, como son algunos editores de video, de imágenes, modelado 3D, etc.
No obstante para el usuario normal siempre existen beneficios en cuanto al rendimiento.
Antes de instalarla es necesario sopesar sus ventajas y desventajas.
Lee toda la información detallada en otro artículo: Diferencias de las versiones de Windows de 32-bit y 64-bit

Acelerar la navegación en internet en Windows 8


En Windows 8 la navegación en internet es mucho más lenta, debido a la actualización constante de las aplicaciones que consumen gran parte del ancho de banda de la conexión.
Se aprecia mucho mejor en conexiones lentas y puede colapsar completamente la navegación.
Lee en otro artículo como deshabilitarla completamente.
Como mejorar y hacer más rápida la navegación en internet en Windows 8

Como identificar procesos desconocidos y sospechosos en Windows

Como conocer si algún proceso puede ser un virus o programa peligroso. Como comprobarlo en internet y obtener información de cualquier aplicación desconocida ejecutándose en el equipo. Lista de los procesos comunes en Windows 7 y 8 y con cuales debemos tener precaución. Aplicaciones gratis para obtener más información de los procesos de Windows.
Como identificar procesos desconocidos y sospechosos en Windows 7 y 8
Cualquier equipo cuyo funcionamiento se torne inestable o lento, puede indicar la presencia de malware.
Otros signos frecuentes son la aparición de ventanas, barras en el navegador y efectos extraños.
En ocasiones la revisión con el antivirus instalado no indica ninguna infección, pero nunca podemos estar seguros al 100%.
Una de las formas de detectar cualquier infección es revisando regularmente los procesos que se ejecutan en el equipo.
Al detectar cualquiera de estos procesos que resulte sospechoso, podemos comprobarlo accediendo a las bases de datos online y en caso de que dañino, sea eliminarlo manualmente.

¿Qué son los procesos en Windows?

Los procesos son en Windows las tareas que se están ejecutando en el sistema ya sean del propio Windows o de programas o aplicaciones externas.
Cualquier programa, aplicación o software tiene un proceso asignado que es el que lo inicia.
Para que el usuario pueda ver y conocer los procesos ejecutándose, obtener información sobre ellos, detenerlos o cambiar la forma en que se ejecutan, Windows incluye en la herramienta Administrador de tareas la pestaña Procesos.
El Administrador de tareas puede utilizarse para cualquiera de los siguientes propósitos:
• Detener un programa que no responde.
• Detener una aplicación que consume muchos recursos ya se memoria o la CPU.
• Detener aplicaciones instaladas de forma secundaria por programas.
• Detener procesos que consumen mucho ancho de banda y ralentizan la navegación en internet, como son los que usan los programas para actualizarse.
• Detectar virus y malware que ha penetrado en el equipo.
Los que tienen más experiencia en el uso de Windows al detectar cualquier funcionamiento diferente del equipo como puede ser lentitud u otros síntomas extraños, al abrir el Administrador de tareas reconocen cualquier proceso en ejecución que no sea normal.

El Administrador de tareas de Windows 8


En Windows 8 el Administrador de tareas ofrece una interface diferente a la de sistemas operativos anteriores.
Cuenta con más opciones dividiendo los procesos en grupos, mostrándolos con un icono y haciéndolos más fácil de identificar.
No obstante muestra el nombre del proceso en vez del nombre del archivo.
Esto puede hacer más fácil o difícil algunas tareas.
El mismo proceso en el Administrador de tareas de Windows 7 y en el de Windows 8
En otro artículo puedes conocer cómo sustituirlo temporalmente: Como usar en Windows 8 el Administrador de tareas de Windows 7

¿Como detener procesos en el Administrador de tareas?


Para detener cualquier proceso solo tenemos que dar un clic encima con el botón derecho del ratón y escoger: "Finalizar tarea"
Detener un proceso en el Administrador de tareas de Windows 8

¿Cómo detectar e identificar procesos desconocidos?


Gran parte de los procesos se pueden identificar fácilmente porque corresponden al nombre del programa, por ejemplo:
chrome.exe, firefox.exe, winword.exe
Otros su nombre no dice mucho, pero los acompaña una descripción detallada como:
MsMpEng.exe – Antimalware Service Executable (Windows Defender)
Al dar un clic derecho en un proceso podemos explorar la ubicación del ejecutable, pero aun así hay casos que no podemos identificarlos correctamente.

Procesos comunes de Windows 8 y 7


Algunos procesos pueden levantar sospechas pero son propios de Windows como:
explorer.exe - Explorador de Windows
csrss.exe - Cliente de la interface de Windows. Tiene que estar en la ruta C:\Windows\System32, algunos virus crean versiones infestadas en C:\Windows.
svchost.exe - Contenedor de diversos servicios de Windows, generalmente hay varios procesos con el mismo nombre.
MsMpEng.exe – Antimalware Service Executable (Windows Defender)
dwm.exe - Administrador del escritorio.
Ver todos
La mayoría de los virus se enmascaran tomando como nombres, el de procesos comunes de Windows, como Svchost.exe.
Para detectarlos los programas antivirus chequean su versión.
La herramienta System Explorer que se sugiere más abajo, los marca de color rojo.

Procesos que pueden ser peligrosos en Windows


Uno de los procesos más controvertidos de Windows es "wscript.exe" (Windows Script Host).
Es la consola de Windows para ejecutar los archivos escritos en el lenguaje VBscript.
Algunos virus se ejecutan usando dicho proceso por lo que no llama la atención, ejemplos son el virus Recycler o elMugen.vbs
Este proceso siempre indica que un script se está ejecutándose en el sistema, si no ha sido iniciado por nosotros voluntariamente, entonces indica malware.
¡OJO! Algunas personas usamos los scripts en multitud de tareas.
En caso de encontrar algún proceso misterioso que aparentemente no tiene nada que ver con ninguna aplicación de Windows o nuestra, podemos detenerlo a ver qué sucede.
Si después de reiniciar lo volvemos a encontrar activo, entonces podemos hacer una búsqueda en la red para salir de dudas de cual su función.

Herramientas para detectar e identificar procesos desconocidos


A continuación se recomiendas aplicaciones gratuitas que podemos usar para conocer cualquier proceso sospechoso e identificarlo correctamente.

Process Explorer

Process Explorer es una aplicación de Microsoft que muestra los procesos de forma avanzada con mucha más información de la que ofrece el administrador de tareas.
Por supuesto solo es útil para los que deseen obtener datos adicionales, no para el usuario común y corriente.
Muestra de cada proceso los hilos que lo componen.
La búsqueda online que proporciona es insuficiente.
Identificar y detener procesos desconocidos en Windows con Process Explorer
Descarga la aplicación desde: Process Explorer en Technet

System Explorer

Excelente aplicación gratis para obtener información y administrar las tareas y procesos en Windows.
Similar al Administrador de tareas, pero con opciones adicionales. No lo reemplaza.
Agrega un enlace al lado de cada proceso, que al usarlo abre el navegador con una consulta en la base de datos del servicio.
También da la opción de comprobar cualquiera de los procesos en el servicio de Virus Total.
Identificar y detener procesos desconocidos en Windows con System Explorer
Descarga la aplicación en español desde: http://es.systemexplorer.net/

Servicios de internet donde encontrar información sobre los procesos sospechosos


File.net

File.net es un servicio online donde hacer cualquier consulta sobre un proceso sospechoso.
Muestra bastante información sobre cada consulta.
Para obtener información de un proceso sospechoso, ingresa su nombre en el formulario del servicio.
Resultado de la búsqueda del proceso wscript.exe en la base de datos de File.net
Accede al servicio en: http://www.file.net/

¿Cómo eliminar el archivo que inicia un proceso peligroso?


Después de comprobar que un proceso puede ser dañino para nuestro equipo, para eliminar el archivo que lo inicia es necesario detenerlo.
En caso de tener dificultad se pueden usar aplicaciones como Unlocker o iniciar el equipo en Modo seguro.

Limpiar las memorias flash online y eliminar los archivos autorun.inf de los dispositivos USB

Como limpiar las memorias flash de virus de una forma sencilla, rápida y segura, eliminar los archivos autorun.inf y las carpetas runauto de los USB, discos duros externos o de las unidades de la PC con solo dos clics, utilizando para eso solo el navegador web. Descargar archivos batch para realizar la tarea o hacer el proceso manualmente con la consola de CMD.
Limpiar las memorias flash y eliminar los archivos autorun.inf de los dispositivos USB
A menudo encontramos en las memorias flash, tarjetas de memoria de cámaras o de teléfonos, pendrive de escuchar música, MP4, o en cualquier dispositivo USB de almacenamiento que conectamos a una computadora, unos archivos de nombre: AUTORUN.INF.
¿Que son estos archivos?
Generalmente son acompañantes de muchos virus, tienen la tarea de introducir el virus o malware al equipo, por lo que de encontrarlos esto indicará que en dicho dispositivo existe un virus latente, listo para entrar en acción.
Eliminando dicho archivo autorun.inf del dispositivo, el virus será inofensivo.

¿Cómo eliminar los archivos autorun.inf?


Existen varias opciones para eliminar el archivo autorun.inf de un dispositivo USB, cualquiera que sea, escoge de las siguientes la más adecuada en tu caso.
• Puedes limpiar cualquier dispositivo USB conectado a la computadora desde esta página usando el navegador web, estando conectado a internet.
• Limpiar cualquier dispositivo USB usando un archivo batch o un script que se pueden descargar gratis más abajo en esta misma página.
• Limpiar cualquier dispositivo USB utilizando la consola de CMD o Símbolo del sistema.

Limpiar una memoria flash USB online desde esta página


No es necesaria la instalación de ningún programa o software en tu sistema solo tienes que acceder al vínculo que se encuentra más abajo.
Al dar clic en el vínculo se te preguntará: "Desea Ejecutar o Guardar este archivo?", escoge Ejecutar y verás que se abrirá una pequeña ventana negra en la que tienes que seleccionar el botón con la letra que tiene asignada tu memoria flash, esto es fácil de saber abriendo el explorador de Windows o Mi PC.
Al oprimir el botón necesario solo espera unos segundos y ya estará limpio el dispositivo, se eliminarán el archivo autorun.inf y también la carpeta runauto, si es que la posee tu dispositivo, otra obra dejada por los virus al infestar un sistema.
Este método solo funciona con el navegador Internet Explorer, lo cual no es ningún problema ya que aunque no lo uses todas las instalaciones de Windows lo incluyen, solo búscalo en la lista de tus programas o accede a él en la siguiente ruta: "C:\Archivo de programa\Internet Explorer\iexplore.exe", ábrelo y entra con el a esta página.

Limpiar memorias flash y eliminar autorun.inf Limpiar memorias flash y eliminar autorun.inf

Eliminar los archivos autorun.inf usando un archivo batch o un script


Otra forma de eliminar los archivos autorun.inf, así como los runauto de los dispositivos USB, pero además si se encuentran estos en las unidades del equipo, es descargando un archivo batch o un script, para realizar la tarea sin tener que estar conectado a internet o se necesita hacerlo en otro equipo diferente.
Para eso descárgalos en los vínculos más abajo, descomprímelos y ejecútalos.

Archivo batch para eliminar los archivos autorun.inf


El siguiente archivo batch al ejecutarlo inicia una secuencia de ordenes en MSDOS, que trae consigo la eliminación de cualquier archivo que termine con la extensión .inf, se ejecuta con los atributos /A:R /A:H /A:S, que le indica a la consola de comandos eliminar el archivo aunque sea de solo lectura, este oculto, y de sistema.
Descarga el archivo batch en el siguiente vínculo, descomprímelo y solo después ejecútalo:
Solo te pedimos a cambio un tweet en Twitter.


Script para eliminar los archivos autorun.inf


A continuación el vínculo de descarga de un script hecho en VBScript que hace la misma función y es un método alternativo si te afecta algún virus que pueda desactivar el intérprete de comandos de Windows y que haga que el batch anterior no funcione.
Descarga el script en el siguiente vínculo, descomprímelo y solo después ejecútalo:
Solo te pedimos a cambio un tweet en Twitter.


Ninguno de los archivos batch se deben ejecutar desde una memoria USB u otro dispositivo de almacenamiento. Se deben ejecutar directamente desde carpetas que se encuentren en el disco duro de la PC, por ejemplo El Escritorio.

Eliminar los archivos autorun.inf manualmente usando la consola de CMD


La consola de CMD también conocida como Símbolo del sistema o intérprete de comandos, es una de las más poderosas herramientas que incluye Windows. Permite realizar casi cualquiera acción en el sistema operativo con todos los privilegios.
Para ejecutarla se introducen comandos específicos.
Aunque se piense que para usarla se requieren conocimientos avanzados, no es así, solo sigue las siguientes instrucciones.
• Abre la consola, para eso escribe en el cuadro de Inicio o en Ejecutar: CMD y presiona la tecla ENTER.
• Abre el explorador o MiPC y arrastra el directorio o carpeta de la unidad donde se encuentra el archivo autorun.inf que se desea eliminar, encima de la ventana de la consola y suéltalo.
• Presiona una vez la barra espaciadora.
• Escribe en la consola: DEL *.INF /F /Q /A:RHS
• Presiona la tecla ENTER

¿Que son los archivos autorun.inf y como nos afectan?


Los famosos archivos autorun.inf son pequeños archivos de configuración usados en Windows para indicarle al sistema operativo que acción debe realizar con la unidad de disco donde este archivo se encuentra.
Cuando hablamos de unidad de disco esta puede ser una memoria flash, un teléfono celular, un dispositivo mp3, un disco duro portable o un disco duro interno de nuestra PC.
Windows le asigna una letra distinta a cada uno de ellos al instalarlos y al encontrar un autorun.inf situado en su raíz ejecuta la acción especificada en este.

Ejemplo de un archivo AUTORUN.INF


Un archivo AUTORUN.INF hipotético, abierto con el Bloc de notas, puede lucir de la siguiente forma:
[Autorun]
Open = lindo.exe
Label = Copiador
UseAutoPlay = 1
Windows automáticamente sin preguntar nada al dueño de la Laptop o PC donde conectes tu MP3, ejecutará el archivo "lindo.exe", que no es más que un virus que inmediatamente penetrará e infestará la computadora.
Una de las acciones que hará este programa maligno, será la de crear en todos los discos duros disponibles un archivo autorun.inf idéntico al que estaba en tu flash para asegurar su propagación e inicio cuando el sistema cargue estas unidades.
Mira la siguiente imagen: (Ocultar infografía)
Memoria USB que porta un archivo autorun.inf que abre un virus llamada lindo.exe
Esto quiere decir que si traes a casa en tu memoria flash un virus dentro de ella que penetró al insertarla en una PC en tu escuela o tu trabajo, si no tiene el autorun.inf el virus es incapaz por si solo de penetrar en tu sistema.

¿Cómo evitar el efecto del AUTORUN.INF?


Puedes evitar sencillamente el efecto del autorun.inf temporalmente, oprimiendo la tecla Shift al conectar la memoria en la PC y no soltarla durante unos 6 a 8 segundos, no obstante si abres el explorador y das dos clic en el icono de la memoria, se realizará la acción predeterminada.
Los archivos autorun.inf tienen los atributos de oculto, solo lectura y de sistema por lo que al examinar tu memoria flash en el explorador no los verás.
Los antivirus no los detectan al no considerarlos un virus y es lógico ya que son muy usados en aplicaciones que no tienen nada de malignas, por ejemplo el disco instalador de tu sistema operativo o de los drivers de tu PC todos tienen su archivo autorun incluido.

Eliminar virus y otros archivos utilizando la consola de CMD o MSDOS

Como eliminar virus o cualquier otro archivo en Windows que se resista a dejarse borrar, utilizando para eso la consola de CMD, también conocida como Símbolo del sistema o ventana de MSDOS.
Eliminar virus u otros archivos utilizando la consola de cmd o msdos
Es un método necesario para eliminar cualquier archivo que se rehúsa a dejarse borrar de la forma convencional, además es indispensable si por alguna razón no puedes ver en el explorador de Windows los archivos ocultos y de sistema o cuando Windows niega la petición de eliminar un archivo o carpeta devolviendo mensajes de error.
Se hace introduciendo la ordenes manualmente a la consola de comandos, no es difícil y se explicará paso por paso, para que cualquier usuario pueda llevarlo a cabo aunque no posea ningún conocimiento avanzado.
Antes de tratar de eliminar cualquier archivo sospechoso de nuestro sistema, la primera medida es desactivar temporalmente la herramienta "Restaurar sistema". Windows al crear puntos de restauración copia los archivos infestados y los almacena en la carpeta System Volume Information, por lo que lógicamente no tiene sentido eliminarlos manualmente y que después el sistema los restaure. Para abrir Restaurar sistema abre "Sistema" usando las teclas Windows + Pause y en la barra de la izquierda escoge: "Protección del sistema". Escoge la unidad y usa el botón: "Configurar" para deshabilitar la función en dicha unidad.

Eliminar archivos con la consola de CMD, método paso por paso


Abrir la consola de CMD


1- Para comenzar el primer paso es abrir una ventana de la consola de CMD, para eso oprime la tecla Windows del teclado, escribe CMD y oprime ENTER.
También puedes dar clic con el ratón en Inicio y escribir cmd pero es aconsejable emplear la forma anterior, realizarlo todo solamente con el teclado.
Puedes crear un Nuevo acceso directo a cmd en tu escritorio y en la ruta pegar:
%windir%\system32\cmd.exe
Si utilizas el navegador Internet Explorer puedes acceder a la consola desde el siguiente link: Abrir consola de CMD Abrir consola de CMD

Cerrar el explorador de Windows


2- El segundo paso es cerrar el explorador de Windows, es indispensable para que no se genere ningún mensaje de error por estar abierto o en uso el archivo a eliminar por el sistema operativo.
Para cerrar el explorador escribe o pega en la ventana de cmd:
TASKKILL /F /IM EXPLORER.EXE
No te preocupes que en cualquier momento puedes abrirlo y volver a Windows escribiendo: START EXPLORER.EXE si quieres compruébalo.

Situarse en la unidad


3- Accede a la unidad donde se encuentra el archivo a eliminar, para eso escribe la letra de la unidad seguida de dos puntos y oprime ENTER, la pantalla de cmd debe de mostrarte ahora lo siguiente:
C:\>
Si es en otra unidad solo sustituye la letra por la correspondiente.

Usar otra consola como monitor


4- Abre otra ventana de cmd, utilizaremos la primera que abrimos que la llamaremos "A" para hacer las operaciones y la otra a la que llamaremos "B" para usarla como especie de monitor donde ver los resultados de las operaciones que efectues.
Para abrir la ventana "B" escribe: START CMD /K , oprime ENTER y arrástrala a la zona superior izquierda de la pantalla.

Listar archivos


5- Ahora vamos a listar los archivos de la unidad donde estamos, en este ejemplo la C, es decir mostrar todos los archivos, estén ocultos o no.
Para eso en la ventana "B" escribe solo: DIR y oprime ENTER. Veras la lista y podrás diferenciar fácilmente los archivos de las carpetas y ver el archivo que quieres eliminar.

Ver los atributos del archivo a eliminar


6- Ahora debemos conocer los atributos de dicho archivo, pero ¿que son los atributos?
Windows le asigna a cada archivo en nuestra PC distintos atributos, de acuerdo a la función o al objetivo que van a desempeñar y los identifica por una letra, son los siguientes:
• A atributo de archivo de almacenamiento.
• R atributo de solo lectura del archivo
• H atributo de archivo oculto
• S atributo de archivo del sistema
Para saber los atributos que tiene tu archivo, escribe en la ventana "A", ATTRIB seguido del nombre del archivo, dos ejemplos:
ATTRIB start.exe
ATTRIB autorun.inf
Windows te devolverá los atributos que posee, por ejemplo:
ATTRIB start.exe
R H     C:\start.exe

ATTRIB autorun.inf
R H S     C:\ autorun.inf
Ahora que los conoces puedes quitárselos para eliminarlo de manera efectiva, para eso escribe:
ATTRIB -atributo nombre del archivo, quedaría de la siguiente forma:
ATTRIB -R -H start.exe
ATTRIB -R -H -S autorun.inf 

Eliminar archivo


7- Si la operación fue satisfactoria solo queda finalmente eliminarlo, lo que sería sencillamente así:
DEL nombre del archivo, por ejemplo:
DEL start.exe
DEL autorun.inf
Para confirmar que fue eliminado el archivo refresca la ventana "B", para eso oprime la tecla F5 seguida de ENTER.

Eliminar otro archivo


Ahora volvamos al paso 3, suponiendo que el archivo que buscabas no estaba en la raíz de la unidad si no en una carpeta, por ejemplo llamada "Aplicaciones", para situarte en su interior escribe:
CD Aplicaciones y oprime ENTER, veras que el símbolo en la pantalla ahora indica
C:\Aplicaciones>
Para volver a la raíz de la unidad emplea: CD../ y oprime ENTER
Si todo tuvo éxito para regresar a Windows, como te expliqué anteriormente usa: START EXPLORER.EXE

Como eliminar completamente una carpeta con todo su contenido


En ocasiones puede que sea necesario eliminar una carpeta o directorio con los archivos que contiene en su interior, en ese caso el comando ideal es RD.
RD -  Quita un directorio.
Simple comando muy útil para eliminar carpetas que se resisten a ser borradas, que han sido creadas por aplicaciones con los atributos de solo lectura.
Para eliminar un directorio con todo en su interior solo usa:
RD /S nombre_directorio
Si el explorador de Windows está abierto, hazlo de la siguiente forma que facilita más la tarea al que no tiene práctica en el uso de la consola:
• Abre la consola de CMD
• Escribe: RD /S
• Oprime la barra espaciadora
• Arrastra del explorador la carpeta que contiene la carpeta con los archivos a eliminar encima de la consola y suéltala.
• Oprime la tecla Enter.
No quedará rastro alguno.
De una forma similar a la anterior puede usarse para eliminar el contenido de una carpeta:
DEL /S nombre_archivo.

Otros comandos útiles


• En caso de que sea necesario cerrar una aplicación que esté utilizando determinado archivo que necesitas eliminar utiliza:
TASKKILL /F /IM nombre de la aplicación

• Para saber el nombre exacto de la aplicación usa:
TASKLIST y oprime ENTER

• Para limpiar la pantalla usa CLS.

Consejos para usar la consola de CMD

Asegúrate siempre antes de hacer cualquier operación, que te encuentras en el directorio correcto, Windows habitualmente al indicarle la unidad C: te sitúa en tu carpeta de usuario, que no es la raíz de la unidad, lo verías así:
C:\Users\Nombre de usuario>, para ir a la raíz de la unidad introduce:
CD../../ hasta que veas en la consola:
C:\>

Eliminar el virus Conficker, como detectarlo y desinfestar el equipo

Como eliminar el virus Conficker también conocido como Downad, Kido y otras variantes, herramientas para detectarlo y desinfectar la computadora y red local, características, métodos de propagación, precauciones y consejos para evitar la infección.
Eliminar el virus ConfickerEl virus Conficker se ha convertido rápidamente en uno de los malware de mayor propagación y peligro en la red y constituye una de las principales amenazas de seguridad en la actualidad.
Es un gusano de Internet de alta propagación e infección capaz de ocasionar cuantiosos daños en cualquier computadora.
Se ha hecho de gran renombre al estilo de algunos antiguos virus como MSBlaster y Sasser en su momento.
Se conoce como Conficker o por los siguientes alias:
I-Worm/Kido, WORM_DOWNAD.AD, Worm:Win32/Conficker.gen!A , Net-Worm.Win32.Kido Worm:Win32/Conficker.gen!A, Worm:W32/Downadup
Se hizo muy famoso en marzo del 2009 cuando multitud de medios de información en la web, diarios, revistas y noticieros especularon sobre la posibilidad de que el día 1º de Abril de ese año fuera el día "D" y Conficker infestara miles de computadoras en el mundo entero.
Esto no sucedió lógicamente y se bajó la alarma inmediatamente, pero se ha ido expandiéndose lentamente desde entonces hasta convertirse en una de las principales amenazas en el día de hoy.
El modo de actuar de este malware es principalmente impedir que los usuarios tengan acceso tanto a Windows Update como a páginas de proveedores de seguridad, a la vez que descarga falsos antivirus en los equipos comprometidos.
Existen numerosas variantes que han ido desarrollando y distribuyendo desde su surgimiento.

¿Cómo se propaga y transmite el virus Conficker?


Conficker se propaga de las siguientes formas:
• Por Internet: Aprovecha la vulnerabilidad CVE-2008-4250, la cual ya fue resuelta por Microsoft con el parche MS08-067.
• Por redes locales: A través de carpetas compartidas en red protegidas con contraseñas débiles, es capaz de infestar toda nuestra red en solo minutos.
• Por dispositivos USB: Mediante cualquier dispositivo de almacenamiento extraíble USB como memorias flash, pendrives, Cámaras, discos duros, etc.
Crea un archivo autorun.inf infectado cuya acción es auto ejecutar la copia del gusano cada vez que conectamos el dispositivo extraíble a una PC.
Al ser ejecutado el gusano se copia a la carpeta Windows creando un archivo de nombre aleatorio, entonces modifica el Registro para cargarse automáticamente en cada inicio, modifica las siguientes claves:
HKLM\SYSTEM\CurrentControlSet\Services\<servicio de nombre aleatorio>
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\netsvc
Conficker crea los siguientes archivos ocultos en memorias flash y otros dispositivos extraíbles:
\autorun.inf
\RECYCLER\S<letra aleatoria>\<letras aleatorias>.dl

Acciones que realiza y daños que produce al sistema el virus Conficker

Desactiva varios servicios, como:
• Windows Defender (Windows Defender)
• Windows System Restore (Restaurar sistema)
• Windows Security Center (Centro de Seguridad de Windows)
• Windows Error Reporting (Reporte de Errores de Windows)
• Windows Automatic Update (Actualizaciones Automaticas de Windows)
• Bloquea la actualización de nuestro programa Antivirus.
• Intenta descargarnos falsos programas Antivirus.
• Bloquea sitios de seguridad, tales como las de las empresas Antivirus y foros de ayuda.
• Completamente independiente, el gusano utiliza Google, Yahoo, Ask, y otros motores de búsqueda, para descargar más malware o actualizar el propio gusano.

Precauciones para evitar la infección del virus Conficker


Descargar todas las actualizaciones disponibles para Windows especialmente el parche MS08-067
http://www.microsoft.com/spain/technet/security/bulletin/ms08-067.mspx que tapa el agujero que aprovecha el gusano.
Aunque la PC tenga instalado el parche MS08-067, también se puede infectar si se le conecta un dispositivo extraíble infectado.
Seguir las mismas precauciones básicas recomendadas para evitar cualquier tipo de malware.

¿Cómo eliminar el virus Conficker de la PC o de una red local?


Diferentes herramientas hechas por las empresas de seguridad para eliminar específicamente Conficker, vínculos para acceder a su descarga:

Microsoft MSRT, Microsoft's Malicious Software Removal Tool 
F-Secure, F-Downadup Removal Tool
Symantec, W32.Downadup Removal Tool
Bitdefender, Win32.Worm.Downadup.Gen
ESET (Nod32), EConfickerRemover

En el siguiente link puedes descargar la herramienta virus fighting, hecha por Kaspersky.
Tiene la ventaja sobre todos los otros métodos mencionados más arriba que permite eliminar no solo Conficker si no también otros malware difíciles y a veces imposibles de remover mediante los programas antivirus convencionales.
La lista de todos puedes leerla en el archivo ReadMe.txt incluido en el archivo de descarga.
Es la versión 12.0.0.20, se incluye en el comprimido dos archivos batch para facilitar el proceso de desinfección y limpieza a los que no poseen habilidad de usar la línea de comandos.

virus fighting Descargar virus fighting

Como utilizar virus fighting


Para usarlo sigue los siguientes pasos:

1- Desconéctate de cualquier red que utilices.
2- Descomprime el archivo preferentemente en una unidad extraíble como una memoria flash.
3- Ejecuta el archivo klwk.com que revisará y desinfestara la memoria y archivos de inicio del sistema en caso de estar infestado por el virus.
4- Si necesitas revisar y limpiar los discos duros ejecuta el batch scan disco duro.cmd
5- Para revisar y limpiar la red local si usas alguna ejecuta el batch scan red local.cmd

Lista de virus y otros malware que detecta y elimina del sistema la herramienta klwk.com virus fighting

I-Worm.Zafi.b
I-Worm.Bagle.at,au,cx-dw
Virus.Win32.Implinker.a
Not-a-virus.AdWare.Visiter
Trojan.Win32.Krotten
Email-Worm.Win32.Brontok.n
Backdoor.Win32.Allaple.a
Trojan-Spy.Win32.Goldun.mg
Verlos todos 

Medidas después de desinfectar el sistema


Siempre después de haber limpiado satisfactoriamente el equipo mediante un antivirus u otra herramienta, se debe de seguir las siguientes medidas por precaución.
1- Eliminar todos los archivos temporales de Windows.
2- Eliminar los archivos temporales que almacena el navegador, es la llamada caché.
3- Sustituir el archivo host por uno en blanco.
4- Verificar los servidores DNS.
5- Restaurar las funcionalidades afectadas de Windows, que nos ayudarán a estar más preparados para evitar un futuro contagio.
Más información en las siguientes páginas:

Existe una herramienta online creada por Conficker Working Group para chequear de forma muy rápida si nuestro equipo se encuentra infectado por alguna de las variantes de Conficker.
Simplemente visita el enlace siguiente Check for Infection y si ves las 6 imágenes de forma correcta es porque tu equipo está limpio, si no, ahí podemos ver los resultados en base a las imágenes que veamos.

Últimas actualizaciones del estado del virus Conficker


El último Reporte de Inteligencia de Seguridad de Microsoft (SIRv12), advierte sobre la continua amenaza actual de Conficker.
Según dicho informe, las detecciones trimestrales han aumentado más de 225% desde principios del 2009. Tan solo en el cuarto trimestre del 2011, el gusano se detectó en 1.7 millones de equipos en todo el mundo.
El estudio mostró que el 92% de las infecciones de Conficker, fueron resultado de contraseñas débiles o robadas.

Como eliminar el virus MUGEN.vbs de una memoria USB y de la PC


Como limpiar una memoria flash de datos contaminada, llena de accesos directos y borrar mugen.vbs de la computadora o Laptop manualmente, sin tener que usar ningún programa o aplicación. Recuperar las carpetas ocultas y documentos modificados por el virus. Descargar una aplicación gratis para facilitar la tarea.
Como eliminar el virus MUGEN.vbs de una memoria USB y de la PC
El virus MUGEN es un molesto malware que se propaga actualmente mediante los dispositivos extraíbles USB.
El único daño que hace hasta ahora, es el de ocultar las carpetas existentes en un dispositivos y crear accesos directos que tienen la única función de iniciar el virus y copiarlo al interior del equipo.
No por eso de jade ser peligroso y sobre todo muy molesto.
Una memoria de datos USB contaminada no se puede acceder a los archivos que se encuentren en el interior de carpetas.
Muchos usuarios ven como la única solución de limpiar sus dispositivos, formatearlos, lo que además de traer consigo perder toda la información es innecesario, en caso de que el virus ya se encuentre en el interior del equipo.

¿Qué es el virus MUGEN.vbs?


El virus MUGEN se dice que fue creado por aficionados y comenzó a propagarse al estar incluido intencionalmente en el interior de un popular juego gratuito.
Es solo una variación de otros malwares conocidos anteriormente.
MUGEN al crearse este artículo NO es detectados por los principales antivirus, incluyendo al popular Microsoft Essentials o Windows Defender en Windows 8 ya que su comportamiento no es el habitual de otros virus.
Por esa razón es más peligroso ya que al revisarse una memoria u otro dispositivo que contiene el malware, se indica que no existe peligro alguno.
El virus MUGEN es bastante sencillo de eliminar manualmente de una PC o Laptop, incluso sin tener que usar ningún programa o aplicación para ello.
También podemos limpiar cualquier memoria u otro dispositivo, aun sin tener ningún conocimiento de programación o de informática.
El propósito de este artículo es indicar como hacer las dos tareas, sin tener que descargar o instalar ningún programa para ello.

Lo que debemos saber del virus MUGEN


El virus MUGEN, al igual que otros scripts no puede penetrar en nuestro equipo a no ser que demos dos clics en un acceso directo o en el archivo del virus.
El malware NO elimina ningún archivo existente y solo afecta y modifica las carpetas o directorios en las unidades de almacenamiento USB.
Las carpetas que aparentemente desaparecen, permanecen intactas en el dispositivo, solo que están ocultas.
Nunca se debe formatear el USB si este contiene archivos personales que necesitamos recuperar.

¿Cómo saber si una memoria USB tiene el virus MUGEN?

El primer paso es conocer si nuestra memoria esta infestada.
Al insertar cualquier memoria USB u otro dispositivo portable en un equipo con el virus MUGEN, se crea un archivo de nombre "mugen.vbs"
No será visible normalmente ya que posee los atributos de "oculto" y "archivo de sistema".
También se crean varios accesos directos con el nombre de las carpetas existentes en dicho directorio y las carpetas originales se ocultan.
Memoria USB contaminada con el virus MUGEN en el explorador de Windows
Es importante saber que los accesos directos no abren las carpetas que indica, solo ejecutan el archivo del virus, lo que se puede comprobar al situar el cursor del ratón encima de cualquiera de ellos, se verá algo parecido a lo siguiente:
C:\Windows\system32\cmd.exe /c start mugen.vbs&start explorer FileHistory&exit
O sea lo que hacen es ejecutar el archivo del virus.
Como se deduce si no damos dos clics en ninguno de los accesos directos, el virus NO podrá penetrar a nuestro equipo.

¿Que hacer en caso de una infección?


Hay varias opciones antes de tomar una decisión:
1- Si una memoria está contaminada pero el virus no ha penetrado a la PC, bastará con formatearla para eliminar todos los archivos peligrosos.
2- En caso de que la memoria contenga archivos valiosos, tenemos que eliminar primeramente el archivo ejecutable del virus, los accesos directos creados y después recuperar los archivos afectados.
3- En caso de que el virus haya penetrado al equipo, entonces debemos antes de todo eliminarlo y limpiar la PC y solo después limpiar la memoria infestada.

¿Cómo eliminar el virus MUGEN de la computadora?


Sigue los siguientes pasos para eliminar MUGEN de un equipo infestado:

1- Detiene el proceso llamado: "wscript.exe" (Windows Script Host).

Para eso abre el Administrador de tareas de Windows usando las teclas: CONTROL + +SHIFT + ESCAPE o da un clic derecho en la barra de tareas y escoge: "Iniciar el Administrador de tareas".
Abre la pestaña Procesos.
Busca el proceso de nombre "wscript.exe" da un clic derecho encima con el ratón y escoge: "Terminar proceso".
Detener el proceso del virus mungen en el Administrador de tareas de Windows 7
En Windows 8 aparece por otro nombre: "Microsoft @ Windows Script"
Detener el proceso del virus mungen en el Administrador de tareas de Windows 8

2- Eliminar el archivo del virus

• El archivo que inicia el proceso del virus cada vez que Windows inicia se llama: "mugen.vbs" y se puede encontrar en la siguiente carpeta:
C:\Users\NombreDeUsuario\AppData\Roaming\
Para ver la carpeta AppData es necesario activar en la herramienta Opciones de carpeta la opción "Mostrar archivos, carpetas y unidades ocultas".
✓ Lee como hacerlo: Como ver carpetas y archivos ocultos, protegidos y de sistema en Windows
o
✓ Carga una infografía en esta página: Ver infografía
Otra forma de abrir esta carpeta es introduciendo la variable %appdata% en el cuadro de inicio (Windows7), la herramienta Ejecutar (Windows + R) o en la pantalla de inicio de Windows 8.
• Por último da un clic encima del archivo "mugen.vbs" y elimínalo.
Eliminar el virus mungen.vbs de la carpeta Roaming en AppData
Se mostrará una ventana de advertencia con el siguiente mensaje:
"El archivo mugen.vbs es un archivo de sistema. Si lo quita Windows u otro programa podría dejar de funcionar correctamente".
• Presiona el botón: "Si"
• Vacía la Papelera de ser necesario.

3- Eliminar la entrada del Registro (opcional)

Aunque no es imprescindible se puede limpiar la entrada creada por el virus para iniciarse con el sistema.
En Windows 7 escribe en el cuadro de Inicio o en Ejecutar MSCONFIG y presiona la tecla Enter.
Abre la pestaña "Inicio de Windows" y desmarca la entrada llamada: Microsoft @ Windows Script.
Guarda los cambios.
En Windows 8 abre el Administrador de tareas, abre la pestaña Inicio y deshabilita la misma entrada mencionada anteriormente.
Otra opción es acceder directamente a la clave del Registro de Windows usando REGEDIT y eliminarla.
La clave es la siguiente:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
Entrada creada por el virus mungen en el Registro de Windows

¿Cómo limpiar una memoria USB y recuperar los archivos modificados por MUGEN?


Después de eliminar el virus mugen del equipo, el próximo paso es limpiar nuestra memoria USB y muy importante recuperar nuestra información existente.
Si no existe en ella nada de valor, puede resultar más fácil simplemente formatearla.
Si tienes en el dispositivo archivos que necesitas recuperar, entonces sigue los siguientes pasos:
1- En la pestaña Ver de la herramienta Opciones de carpeta, que puedes encontrar en el Panel de control, desmarca la casilla: "Ocultar archivos protegidos del sistema operativo".
2- Abre la memoria USB en el explorador y elimina todos los accesos directos existentes y el archivo del virus llamado: "mugen.vbs"
3- Da un clic derecho en cualquiera de las carpetas que se muestran algo traslucidas y en la ventana de Propiedades desmarca la casilla: "Solo lectura" en caso de que exista.
4- Con la tecla Shift presionada da un clic con el botón derecho del ratón en el interior de la carpeta del dispositivo y escoge: "Abrir ventana de comandos aquí".
5- En la ventana negra de la consola de comandos escribe lo siguiente:
ATTRIB -S -H
6- Presiona la barra espaciadora una vez para crear un espacio.
7- Arrastra cualquiera de las carpetas a recuperar, suéltalas encima de la ventana de la consola y presiona la tecla Enter.
Recuperar los archivos en una memoria USB ocultos por el virus mugen.vbs
Es todo, se mostrarán de nuevo las carpetas y todo su contenido correctamente.
Restaura en Opciones de carpeta los archivos a la opción predeterminada.

Aplicación para recuperar las carpetas ocultas por el virus MUGEN en el USB


Otra opción es usar un sencillo archivo batch.
Para eso descárgalo a tu equipo usando el enlace más abajo.
Descomprímelo en el escritorio (Clic derecho -> Extraer todo).
NO hay que dar dos clics en el archivo batch, solo arrastra y suelta encima de dicho archivo llamado "Mostrar_archivos-USB.cmd" las carpetas ocultas a recuperar y espera unos segundos que finalice el proceso.
La aplicación como todas en nuestro sitio es gratis, solo la "cobramos" con un tweet en Twitter.


Munge.vbs es solo una variante de otros scripts similares que se pueden encontrar en internet con nombres diferentes y que usan el mismo método, crear accesos directos para engañar al usuario inexperto y bien que lo consiguen.
Ante cualquier acceso directo en un dispositivo de almacenamiento, se debe levantar la alerta.
Se debe revisar regularmente las aplicaciones que se inician con Windows.
Lee más información sobre qué debemos hacer para no dejarle toda la seguridad de nuestro equipo al programa antivirus o a Windows Defender:
Comprobar manualmente y conocer la existencia de virus en Windows