En ocasiones podemos encontrarnos con archivos que hacen lo siguiente
Recomendaciones para tratar con éstos archivos:
1.Al conectar una memoria usb sospechosa, jamás iniciar directamente o con doble click
2.Para abrir la usb, entramos a un explorador de archivos y la abrimos desde el PANEL DE DIRECCIONES ubicado de lado izquierdo
3.Jamás dar click en un acceso directo, pues automáticamente el archivo se copiará en la carpeta de inicio
Solución
Lo primero que hay que hacer es eliminar o desactivar el servicio causante, para ello lo primero es entrar en el modo prueba de errores, para lo siguiente, hay que reiniciar la PC y antes de iniciar presionar varias veces la tecla ‘f8’ hasta que aparezca la siguiente pantalla
Ya en el modo prueba de errores, abriremos la ventana de configuracion en la pestaña ‘Inicio’
Dentro de la ventana configuraciones, nos iremos a la pestaña de ‘inicio’ que corresponde a los servicios que se ejecutan automáticamente al iniciar el sistema
En este apartado cuenta mucho el criterio para elegir cual es la aplicación que no debería inicializarse, en este caso hay uno que indica ser un par de scripts basados en windows, lo que hacemos es seleccionarlos y dar click en el botón de deshabilitar en la parte inferior derecha de la ventana.
En el caso de querer visualizar los archivos nuevamente en la USB, podemos entrar desde la barra de direcciones y copiar los archivos
También podemos ver las carpetas ocultas accediendo a un menú en el explorador de archivos, para ello oprimimos la tecla ‘Alt’ en el explorador de archivos y entramos en el submenú ‘Herramientas’ a la opción ‘opciones de carpeta’
Dentro de opciones de carpeta, en la pestaña ‘Ver’ buscamos en el listado de ‘Configuración avanzada’ la opción ‘mostrar archivos, carpetas y unidades ocultos’
Como información adicional, hay aplicaciones que regresan a su estado normal las carpetas modificadas por este archivo de inicio, como lo es la aplicación ‘USB SHOW’