{"id":99702,"date":"2014-08-18T09:30:09","date_gmt":"2014-08-18T07:30:09","guid":{"rendered":"http:\/\/onsoftware.softonic.com\/?p=99702"},"modified":"2025-06-13T02:57:47","modified_gmt":"2025-06-13T00:57:47","slug":"eliminar-virus-acceso-directo","status":"publish","type":"post","link":"https:\/\/cms-articles.softonic.io\/es\/eliminar-virus-acceso-directo\/","title":{"rendered":"C\u00f3mo eliminar el virus del acceso directo"},"content":{"rendered":"<p>El virus del acceso directo reemplaza todas tus carpetas por accesos directos, impidi\u00e9ndote acceder a su contenido. Afortunadamente, es muy f\u00e1cil acabar con \u00e9l.<\/p>\n<p><strong>Actualizaci\u00f3n: <\/strong>Hemos analizado el virus del acceso directo en profundidad en nuestra serie <a href=\"http:\/\/articulos.softonic.com\/sospechosos-habituales-virus-acceso-directo\">Sospechosos Habituales: el virus del acceso directo<\/a>. No te lo pierdas.<\/p>\n<p>Conectas un pendrive al PC, te preparas para ver sus archivos y&#8230; \u00a1sorpresa! las carpetas ya no est\u00e1n. Han sido reemplazadas todas por accesos directos que aparantemente no van a ninguna parte. \u00bfQu\u00e9 hacer?<\/p>\n<h3>\u00bfDe d\u00f3nde sale este virus?<\/h3>\n<p>El conocido como &#8220;virus del acceso directo&#8221; puede en verdad ser una de las muchas variantes. En realidad es un <a href=\"http:\/\/es.wikipedia.org\/wiki\/VBScript\" target=\"_blank\" rel=\"noopener noreferrer\">script VBS<\/a> que has ejecutado, probablemente por estar incluido de forma malintencionada en otro programa.<\/p>\n<p>Es el caso de la variante conocida como <em>Mugen.vbs<\/em>, que alguien incluy\u00f3 en un paquete con el juego Mugen Saint Seiya.<\/p>\n<p style=\"text-align: center\"><em><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-large wp-image-99708\" title=\"Mugen Saint Seiya\" src=\"https:\/\/articles-img.sftcdn.net\/sft\/articles\/auto-mapping-folder\/sites\/2\/2014\/08\/Mugen-Saint-Seiya-480x360.jpg\" alt=\"\" width=\"480\" height=\"360\" srcset=\"https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/2\/2014\/08\/Mugen-Saint-Seiya.jpg 480w, https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/2\/2014\/08\/Mugen-Saint-Seiya-268x201.jpg 268w\" sizes=\"auto, (max-width: 480px) 100vw, 480px\" \/>Este juego de Caballeros del Zod\u00edaco ven\u00eda con sorpresa<\/em><\/p>\n<h3 style=\"text-align: left\">\u00bfQu\u00e9 hace exactamente el virus del acceso directo?<\/h3>\n<p>Las buenas noticias son que el virus del acceso directo, o Mugen.vbs, <strong>no borra nada<\/strong>. En su lugar, hace algo m\u00e1s curioso: marca las carpetas contenidas como ocultas y de sistema, adem\u00e1s de crear accesos directos que se llaman igual.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-large wp-image-99717\" title=\"Carpetas originales y su copia\" src=\"https:\/\/articles-img.sftcdn.net\/sft\/articles\/auto-mapping-folder\/sites\/2\/2014\/08\/Carpetas-originales-y-su-copia-485x297.jpg\" alt=\"\" width=\"485\" height=\"297\" srcset=\"https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/2\/2014\/08\/Carpetas-originales-y-su-copia.jpg 485w, https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/2\/2014\/08\/Carpetas-originales-y-su-copia-268x164.jpg 268w\" sizes=\"auto, (max-width: 485px) 100vw, 485px\" \/><\/p>\n<p style=\"text-align: center\"><em>Carpetas originales (ocultas) y los accesos directos, creados por el virus<\/em><\/p>\n<p>Estos accesos directos por supuesto no abrir\u00e1n su carpeta, sino que <strong>ejecutar\u00e1n el virus,<\/strong> infectando potencialmente la m\u00e1quina en la que est\u00e1s trabajando.<\/p>\n<p>Con un concepto tan simple ha logrado extenderse r\u00e1pidamente.<\/p>\n<h3>\u00bfC\u00f3mo eliminarlo?<\/h3>\n<p>Si has sido infectado, lo primero es cambiar la configuraci\u00f3n del Explorador de archivos para <strong>tener m\u00e1s claro qu\u00e9 es qu\u00e9<\/strong>. Concretamente, en el men\u00fa <em>Herramientas &gt; Opciones de carpeta del Explorador de archivos<\/em>, pesta\u00f1a <em>Ver<\/em>.<\/p>\n<p>Marca <em>Mostrar archivos, carpetas y unidades ocultos<\/em> y <strong>desmarca<em> <\/em><\/strong><em>Ocultar archivos protegidos del sistema operativo<\/em> y <em>Ocultar las extensiones de archivo para tipos de archivo conocidos<\/em>.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-large wp-image-99729\" title=\"Opciones de carpeta\" src=\"https:\/\/articles-img.sftcdn.net\/sft\/articles\/auto-mapping-folder\/sites\/2\/2014\/08\/Opciones-de-carpeta-396x481.jpg\" alt=\"\" width=\"396\" height=\"481\" srcset=\"https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/2\/2014\/08\/Opciones-de-carpeta.jpg 396w, https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/2\/2014\/08\/Opciones-de-carpeta-268x325.jpg 268w\" sizes=\"auto, (max-width: 396px) 100vw, 396px\" \/>Tras hacer esto, \u00bfpuedes localizar el archivo con<strong> extensi\u00f3n VBS<\/strong> en la memoria USB? Si es as\u00ed, b\u00f3rralo. Es posible que Windows no te deje hacerlo si est\u00e1 en uso. <a href=\"http:\/\/unlocker.softonic.com\/\">Unlocker<\/a> es una utilidad pensada especialmente para eliminar estos archivos rebeldes.<\/p>\n<p>Tambi\u00e9n puedes <strong>Detener el proceso <em>Wscript.exe<\/em><\/strong> (Microsoft Windows Based Script Host) en el Administrador de tareas. No es malicioso, es simplemente el motor de scripts que usa el virus para funcionar.<\/p>\n<p>Si no est\u00e1s seguro de <strong>d\u00f3nde se esconde el archivo VBS<\/strong>, prueba en <em>Users\\AppData\\tu.usuario\\AppData\\Roaming<\/em>. \u00bfTampoco est\u00e1 aqu\u00ed? Entonces haz clic derecho en uno de los accesos directos falsos que ha creado y elige <em>Propiedades<\/em>. En el apartado Destino generalmente tendr\u00e1s una pista de d\u00f3nde est\u00e1 el archivo vbs, justo despu\u00e9s de &#8220;start&#8221;.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-large wp-image-99736\" title=\"Ruta\" src=\"https:\/\/articles-img.sftcdn.net\/sft\/articles\/auto-mapping-folder\/sites\/2\/2014\/08\/Ruta-377x544.jpg\" alt=\"\" width=\"377\" height=\"544\" srcset=\"https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/2\/2014\/08\/Ruta.jpg 377w, https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/2\/2014\/08\/Ruta-268x386.jpg 268w\" sizes=\"auto, (max-width: 377px) 100vw, 377px\" \/>Borrar el archivo VBS te asegurar\u00e1 que no vas a volver a infectarte tan pronto como le des sin querer a un acceso directo, pero no arregla el estropicio que el virus ha creado. Lo deber\u00e1s hacer manualmente o mediante un archivo BAT.<\/p>\n<p>Selecciona todos los <strong>accesos directos falsos<\/strong> en el Explorador y <strong>b\u00f3rralos <\/strong>(truco: haz clic en el primero y despu\u00e9s en el \u00faltimo mientras pulsas Shift).<\/p>\n<p>Por \u00faltimo, selecciona todas las carpetas reales ocultas y haz clic derecho para elegir <em>Propiedades<\/em>. Desmarca ambas casillas, <em>Oculto<\/em> y <em>S\u00f3lo lectura<\/em>, y pulsa Aceptar.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-large wp-image-99754\" title=\"Oculto\" src=\"https:\/\/articles-img.sftcdn.net\/sft\/articles\/auto-mapping-folder\/sites\/2\/2014\/08\/Oculto-377x461.jpg\" alt=\"\" width=\"377\" height=\"461\" srcset=\"https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/2\/2014\/08\/Oculto.jpg 377w, https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/2\/2014\/08\/Oculto-268x327.jpg 268w\" sizes=\"auto, (max-width: 377px) 100vw, 377px\" \/><\/p>\n<p>Con este proceso devolver\u00e1s las carpetas a su estado original, pero algunas personas prefieran hacer este proceso autom\u00e1ticamente mediante un archivo BAT. Si es tu caso, crea un nuevo documento de texto con el siguiente contenido:<\/p>\n<blockquote><p>taskkill \/IM wscript.exe<\/p>\n<p>del \/f \/q *.vbs<\/p>\n<p>attrib \/d \/s -r -h -s *.*<\/p>\n<p>del \/f \/s \/q *.lnk<\/p><\/blockquote>\n<p>Graba el documento con extensi\u00f3n .BAT, c\u00f3pialo a la raiz de tu memoria USB y \u00e1brelo.<\/p>\n<p>Funciona de la siguiente manera: primero, cierra el proceso Windows Script, para a continuaci\u00f3n borrar cualquier archivo VBS. Despu\u00e9s elimina los atributos de archivo oculto o de sistema de todos los archivos en esa carpeta y subcarpetas, para a continuaci\u00f3n borrar los accesos directos.<\/p>\n<p>Ten en cuenta que este archivo BAT<strong> puede causar algunos estragos en tu PC<\/strong> si lo ejecutas en la ra\u00edz de tu unidad del sistema, ya que eliminar\u00e1 todos los accesos directos, incluidos los del Escritorio y Men\u00fa inicio. Por tanto, s\u00f3lo te recomendamos usarlo en tu memoria USB o en una carpeta concreta.<\/p>\n<h3>Adi\u00f3s, virus del acceso directo<\/h3>\n<p>Como ves, el virus del acceso directo no es tan terrible como parece en un principio, y es relativamente f\u00e1cil de eliminar de forma manual. Puesto que se trata de un script VBS muy f\u00e1cil de manipular, es posible que te hayas cruzado con una versi\u00f3n ligeramente distinta,<strong> \u00bfte sirvieron nuestras instrucciones?<\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El virus del acceso directo reemplaza todas tus carpetas por accesos directos, impidi\u00e9ndote acceder a su contenido. Afortunadamente, es muy f\u00e1cil acabar con \u00e9l. Actualizaci\u00f3n: Hemos analizado el virus del acceso directo en profundidad en nuestra serie Sospechosos Habituales: el virus del acceso directo. No te lo pierdas. Conectas un pendrive al PC, te preparas &hellip; <a href=\"https:\/\/cms-articles.softonic.io\/es\/eliminar-virus-acceso-directo\/\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> &#8220;C\u00f3mo eliminar el virus del acceso directo&#8221;<\/span><\/a><\/p>\n","protected":false},"author":1008,"featured_media":99772,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","wpcf-pageviews":1},"categories":[9706],"tags":[],"usertag":[],"vertical":[],"content-category":[],"class_list":["post-99702","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-how-to"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/posts\/99702","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/users\/1008"}],"replies":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/comments?post=99702"}],"version-history":[{"count":1,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/posts\/99702\/revisions"}],"predecessor-version":[{"id":376965,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/posts\/99702\/revisions\/376965"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/media\/99772"}],"wp:attachment":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/media?parent=99702"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/categories?post=99702"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/tags?post=99702"},{"taxonomy":"usertag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/usertag?post=99702"},{"taxonomy":"vertical","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/vertical?post=99702"},{"taxonomy":"content-category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/content-category?post=99702"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}