COMO RESTAURAR UNA CARPETA DEL BAUL

Por favor que alguien me ayude.

use mi flash en una computadora que al parecer tiene virus. Al usar el flash en mi computador, inmediatamente se fueron todas las carpetas al baul y solo quedaron los archivos independientes que estaban fuera de alguna carpeta.

fui a MANTENIMIENTO/BAUL y encontre todas las carpetas, al darle click derecho y poner restaurar, aparentemente se regresan al flash pero luego otra vez se devuelven al baul como una copia de la carpeta original. ya lo he hecho varias veces, siempre con el mismo resultado. Como puedo hacer para recuperar las carpetas de forma definitiva.

Gracias desde ya a quien se tome el tiempo de colaborarme.

Hola aymcatalogo y bienvenido al foro! :slight_smile:

En primer lugar, si Avast mueve unos archivos al baúl es porque ha detectado malware conocido en ellos ó porque sospecha que puede ser un archivo infectado por malware desconocido y por tu seguridad y para que tu pc no resulte infectado, los almacena en el baúl.

NO DEBES RESTAURAR estos archivos si son virus ya que tu sistema podría resultar infectado. En caso de que tengas la completa seguridad de que es un falso positivo (que realmente no estén infectados esos archivos) la única forma de hacer lo que quieres es desactivar “temporalmente” el escudo del sistema de archivos de Avast. Luego restauras nuevamente los archivos al usb, retiras el stick usb, y vuelves a activar la protección del escudo del sistema de archivos.

Pero insisto, NO TE LO RECOMIENDO pero eso ya es a tu criterio.

Saludos!

Gracias Populous.

Voy a intentarlo y usar el flash en una compu que puedo resetear.

Tu informacion ha sido de gran ayuda, otra vez gracias

No hay de qué! :slight_smile:

Saludos!

Disculpa la pregunta.

Por que se fueron al baul TODAS las carpetas??

No se supone que es un archivo el que se infecta

Uhm… no debería hacer eso… Lo normal es que mueva los archivos y no la carpeta completa! ???

De todas formas no eres el único usuario que pregunta lo mismo. Hace unos días un usuario conectó un disco USB y aseguraba que unas carpetas infectadas habían “desaparecido” y que Avast las había movido literalmente al baúl. No sé el motivo por el cual Avast actúa así pero debe ser cosa de esta última versión.

De todas formas espera a ver si otro compañero tiene la respuesta. Yo acabo de hacer la prueba y acabo de introducir una muestra de un virus en una carpeta y avast lo detectó y lo movió al baúl, pero sólo el archivo. La carpeta la dejó en su lugar. No sé que criterio sigue Avast para en algunos casos (como el tuyo) eliminar la carpeta y en otros casos (el mio propio) mover sólo los archivos.

No sé si en tu caso ha movido la carpeta ó te indica un acceso directo a la misma en el baúl. Si puedes adjunta una captura de pantalla de tu baúl y le echamos una ojeada.

Saludos!

Listo ya voy a ver como hago lo que me pides por que no se mucho de estas cosas.

pero realmente avast ha movido 7 carpetas de una sola accion.

en el flash habian varios archivos independientes (fuera de alguna carpeta) y esos estan todos en su lugar y se pueden abrir y trabajar sin problema.

Lo raro es que los archivos que hay dentro de las carpetas que se fueron al baul, son completamente diferentes.

Cuando hice la restauracion, alli aparecio la carpeta en el flash pero con otro icono y era solo un acceso directo, sin embargio avast la volvio a detectar como un troyano y se la llevo de nuevo al baul como una copia de la original.

Voy a tratar de adjuntar la pantalla para ver si me pueden ayudar, es informacion muy valiosa que justo hice esa tarde y no alcance a hacer el back up que hago por las noches.

Mil gracias una vez mas.

El problema es que para Avast esos archivos están infectados.

Si estás seguro al 100% de que están limpios de malware prueba a agregarlos a las exclusiones del escudo del sistema de archivos. Fijate en la imagen que te adjunto…

Abres Avast > Escudo de sistema de archivos > Opciones avanzadas > Exclusiones > Añadir. Buscas la carpetas de tus archivos y las añades. Click Aceptar

Por otro lado mientras tengas activa la protección de Avast seguirá enviándote los archivos al baúl así que primero detén los escudos, luego restaura las carpetas y las añades a las exclusiones. En último lugar vuelve a activar la protección de los escudos.

Saludos!

Lo siento, tengo ya la captura de la pantalla del baul, pero no encuentro como adjuntarla. por mas que pongo paste no se adjunta, tampoco me sale con el icono de adjuntar imagen.

Te dije que no sabia de estas cosas.

Debajo del cuadro donde escribes o respondes un mensaje pulsa en “Opciones Adicionales” y luego pulsa en Seleccionar Archivo… Buscar el archivo y finalmente pulsas en Publicar.

Lo interesante aqui es que Avast! no deberia detectar nada cuando se inserta o conecta un flash card, pen drive o disco externo. Solo cuando se ejecuta un archivo dentro del drive o despues que un archivo es transferido al ordenador es que Avast! protege. ¿ Que guardo toda la carpeta ? Me pregunto si las acciones de que hacer cuando es detectado algo sospechoso no fueron modificadas. Ver imagen. Avast! no elimina o manda al baul de virus toda la carpeta solo los archivos sospechosos.

Definitivamente estoy de acuerdo con Populous que no es el ordenador infectado si no lo que hay en el flash.

Tambien pienso si el autorun en el ordenador no esta configurado para automatico. Creo que esta accion fue cancelada por uno de las actualizaciones que Microsoft manda todos los segundos martes del mes por que es una falla en seguridad tenerla en automatico.

¿ Que es Autorun ?

http://es.wikipedia.org/wiki/Autorun

¿ Como cancelar Auto run ?

http://support.microsoft.com/kb/967715/es

http://mundopc.net/deshabilitar-la-funcionalidad-autorun-para-evitar-virus-de-usb-y-otros-dispositivos-extraibles/

Y si lo que tienes es el famoso Autorun inf virus, hay suficiente documentacion en la web para eliminarlo:

http://www.taringa.net/posts/info/3233522/Eliminar-virus-autorun_inf-simple-y-sin-descargar-nada.html
http://es.kioskea.net/forum/affich-19374-como-se-puede-borrar-el-virus-autorun-inf

@Iroc9555:

He encontrado algo en la ayuda que debe haberse incorporado en esta nueva versión 7 porque no me suena haberlo visto en versiones anterior ó no le había prestado atención.

Fíjate en la ayuda del sistema de archivos:

Escanear al Conectar:

En esta pantalla puedes especificar si las unidades extraíbles deben ser analizadas cuando se conectan al equipo para detectar potenciales programas “auto-run” que podrían intentar activarse mientras el dispositivo está conectado. También puedes especificar si los sectores de arranque de los discos flexibles deben ser analizados en busca de virus potenciales del sector de arranque.

Esta opción se puede “desactivar” y viene por defecto activada en Avast.
Mira la imagen adjunta aunque si el usuario tiene desactivada la ejecución automática (autorun.inf) en los medios extraibles tal y como apuntabas, Avast no detectará nada salvo como bien indicas intentes abrir un archivo ó carpeta que contenga archivos infectados.

Saludos!

Esa accion debe de estar marcada ( Activada ) y es exactamente para eso en caso de un archivo se autoejecute ( Auto-run ) al conectar un dispositivo externo con algo malicioso Avast! lo detecta y dependiendo el tipo de accion que tienes configurado; 1. Preguntar: Te alerta para que uno tome accion al respecto. 2. Mover al Baul de virus: Lo manda a quarentena. 3. Eliminar ( Nunca configures Avast! para eliminar un archivo detectado ). Tambien dependiendo de la configuracion en la captura de pantalla que puse la accion se ejersera sobre el archivo o la carpeta ( Archivero ).

Bueno hay que esperar que el/ella reporte que hizo y nos muestre una captura del Baul de virus.

@iroc9555:

Gracias por la explicación :slight_smile:

Ahora a esperar a aymcatalogos@hotmail.com responda que como siempre eso ya es otra historia ;D …

Saludos! :slight_smile:

Hola Populous y @Iroc9555

Realmente la ayuda que ustedes nos brindan es fantastica, aunque a veces me cuesta entenderlos un poco, por la ignorancia que tengo al respecto.

Yo programe el avast para que actue enviando al baul a todos los archivos malware en el inicio (apertura) tambien en escritura.

Concuerdo en que no se puede pedir una eliminacion o incluso una reparacion por que realmente no se sabe el tipo de peligro que viene en el virus, menos la informacion que se puede perder.

Siguiendo la recomendacion de Populous, deje de intentar recuperar los archivos infectados, a pesar de que si desconecte por un momento los escudos, despues los reactive para continuar protegido.

Lo que si me ha llmado mucho la atencion es que se haya llevado 7 carpetas completas al baul. Pregunto. Si hay un archivo infectado en una de las carpetas, no se supine que solo deberia llevarse ese archivo? Por que se lleva TODOS los archivos? Peor, por que se lleva incluso carpetas donde ese archivo no tiene incidencia?

Trate de enviarles la captura de pantalla pero me sale que el tamaño es muy grande para poderlo adjuntar.

Voy a tratar de tomar una captura mas pequeña o de hacer un zip.

Gracias por su tiempo y su valiosa asistencia

@aymcatalogos@hotmail.com:

De nada, aquí estamos para ayudarnos entre todos :slight_smile: Si tienes problemas para entendernos no te preocupes y no tengas reparo en decirlo y trataremos de explicarte las cosas de otra forma.

Dicho esto, si observas la imagen que adjuntó el compañero iroc9555 donde figuran las opciones del escudo intentaré explicarte que significa las 3 opciones inferiores que corresponden a las posibles acciones a realizar cuando el escudo de archivos detecta un virus y le pregunta al usuario que acción realizar:

Escudo del sistema de archivos / Procesando archivos infectados:

Intentar eliminar sólo el archivo comprimido desde el fichero; si falla, no hacer nada:

Si avast al abrir ó al analizar un archivo comprimido (.zip, .rar. .lzh,etc), detecta que hay algún archivo infectado en su interior, avast intentará eliminar el archivo infectado del interior del archivo ZIP conservando el resto de archivos que contiene el .zip. Si esta opción falla, entonces NO HACE NADA.

Intentar eliminar sólo el archivo comprimido; si falla, eliminar el fichero matriz:

Si avast al abrir ó al analizar un archivo comprimido, detecta un archivo infectado dentro de un .zip, avast intentará eliminar el archivo infectado del interior del archivo ZIP conservando el resto de archivos que contiene el .zip. Si esta opción falla, entonces ELIMINA EL ARCHIVO COMPRIMIDO , es decir, borra el Zip ó Rar incluyendo lógicamente los archivos que contiene.

Eliminar siempre el archivo entero:

Si avast al abrir ó al analizar un archivo comprimido, detecta un archivo infectado dentro de un .zip, rar ó cualquier archivo comprimido que contenta más archivos en su interior, siempre ELIMINARÁ el archivo comprimido ZIP/RAR al completo incluyendo los archivos que contenga. Esta última opción no la recomiendo porque supongamos que tenemos un archivo .ZIP con 30 archivos seguros y 3 infectados… Lo normal es que Avast eliminé esos 3 infectados del ZIP y dejé el resto (los 30 archivos seguros) intactos. Sin embargo tengo entendido que al marcar esta opción se elimina el fichero comprimido (ZIP/RAR) totalmente por lo que perdemos también los archivos seguros…

Sin embargo el compañero iroc9555 asegura que seleccionando esta última opción es cuando Avast elimina la carpeta completa pero yo no estoy de acuerdo con él aunque también es verdad que él conoce mejor Avast que yo y, seguramente sea yo quien esté equivocado. ;D Pero una carpeta no es lo mismo que un archivo comprimido y creo entender (igual me equivoco) que ésta última opción se refiere a archivos comprimidos y no a carpetas. Pero bueno, espera a ver si algún otro usuario nos da su opinión porque esto es un poco lío ya! ;D

La ayuda del escudo del sistema de archivo dice lo siguiente al respecto:

Por último, existen otras opciones para tratar archivos infectados:

Por defecto, si un archivo infectado es descubierto en un fichero, avast! intentará eliminarlo.

Además, puedes especificar que si el archivo infectado no se puede eliminar, avast! debe eliminar el fichero (el archivo padre) en el que se encuentra el archivo infectado.

También puedes especificar que cada vez que un archivo infectado es detectado dentro de un fichero, el fichero entero siempre debe ser eliminado.

Lo que está claro es que no es normal que esto ocurra y si te vuelve a ocurrir deberías abrir un ticket en la sección de soporte ya que es posible que sea un bug en esta última versión porque como ya te dije anteriormente, lo mismo que comentas le ha ocurrido a otros usuarios.

Lo que si me ha llmado mucho la atencion es que se haya llevado 7 carpetas completas al baul. Pregunto. Si hay un archivo infectado en una de las carpetas, no se supine que solo deberia llevarse ese archivo? Por que se lleva TODOS los archivos? Peor, por que se lleva incluso carpetas donde ese archivo no tiene incidencia?

Es que es lo que te comentaba, no tiene lógica que haga eso! Lo normal es que si tienes una carpeta llama “Juan” y avast detecta 3 archivos infectados en su interior entonces Avast debería reparar, eliminar ó mover al baul esos archivos pero no tiene porqué borrar la carpeta Juan y menos aún si contiene más archivos además de los 3 infectados!.. Raro, raro, raro eso que te ha sucedido! :-\ :-\ :o :o

Trate de enviarles la captura de pantalla pero me sale que el tamaño es muy grande para poderlo adjuntar. Voy a tratar de tomar una captura mas pequeña o de hacer un zip.
Si, es que el tamaño máximo si adjuntas más de un archivo (hasta 4) es de 192 KB. Si vas a adjuntar sólo un archivo el tamaño es de 200KB. Saludos!

@ Populous. Tu estas correcto. No deberia de mover la carpeta. Cosas de traduccion. Cuando estoy en el foro de español pongo Avast! en español y dice " Fichero entero " que confundi con carpeta. En ingles dice " Whole archive " que para mi quiere decir todo el archivo sea este .exe, .rar, .zip, .dll, etc. Tambien como dices tu no hay explicacion al menos que sea una opcion preconfigurada de Avast! para con discos externos. De todas forma preguntare porque ya van dos miembros que cuando conectan un disco externo y Avast! mueve toda la carpeta. Veamos que me dicen.

@ aymcatalogos

Cuando haces la captura de pantalla;

  1. Trata de que sea la imagen especifica. Usa Alt+ImprPant. Tambien puedes seleccionar con Paint una parte de la imagen
  2. La guardas como .JPG
  3. Abre la imagen con Microsoft Office picture manager u otro programa que tu tengas para reducir el tamaño a " Imagen de web 640 x 480 " asi no tendras mas de 50 o 60 KB y podras anexar hasta 4 imagenes.
  4. Guardas la reduccion y despues puedes anexarla.

Guiate por la imagen que te pongo.

@ Populous. Tu estas correcto. No deberia de mover la carpeta. Cosas de traduccion. Cuando estoy en el foro de español pongo Avast! en español y dice " Fichero entero " que confundi con carpeta. En ingles dice " Whole archive " que para mi quiere decir todo el archivo sea este .exe, .rar, .zip, .dll, etc. Tambien como dices tu no hay explicacion al menos que sea una opcion preconfigurada de Avast! para con discos externos. De todas forma preguntare porque ya van dos miembros que cuando conectan un disco externo y Avast! mueve toda la carpeta. Veamos que me dicen.

@iroc9555:

Ya decía yo! Es que miré incluso la ayuda y salía como yo decía! Bueno, al menos por una vez acierto! ;D

@aymcatalogos@hotmail.com:

Si por casualidad no tienes el Microsoft Office Picture Manager que te comentó el compañero iroc9555, encontré un video que te dice de una forma muy sencilla como reducir el tamaño de una imagen con el Paint. El vídeo lo puedes ver en el siguiente enlace.

De todas formas es bueno que lo hagas también con el PM del Office si lo tienes instalado ya que es bueno que estés familiarizado con este tipo de programas.

Saludos y suerte! :slight_smile:

;D ;D Bueno no es cosa de acertar puesto que tu sabes tu informatica yo la aprendi por necesidad en la web. Yo nunca he visto una carpeta en cuarentena en ningun programa de seguridad que he usado y de paso aunque todos hablamos español hay muchas palabras que las usamos diferentes. Para mi un fichero es donde guardas las carpetas. Asi que lo entendi de esa manera. Mientras que en informatica, si la estudiastes, un fichero es la compilacion de datos de bits. En otras palabras un archivo o compilacion de archivos.

Pregunte hasta el momento nadie ha visto Avast! mover toda una carpeta al baul de virus. Asi que amigo aymcatalogos necesitamos ver la captura del baul o el log del Escudo del sistema de archivos para saber que hizo Avast!.

@iroc9555:

Yo sé informática pero tampoco te creas que lo sé todo… En este mundo el que diga que sabe mucho de informática, en mi opinión, es un ignorante porque es una profesión donde continuamente tienes que estar reciclándote y aprendiendo a lidiar con las nuevas tecnologías que van surgiendo. Te digo yo que llevo toda mi vida desde niño metido en esto y a día de hoy te digo que no tengo ni idea de nada. ;D Se muchas cosas pero no en profundidad porque la informática es un mundo inmenso que no tiene fin! Son demasiados conceptos y demasiada materia y el cerebro humano, al menos el mío, tiene un límite! Además, que hay que salir a la calle y vivir la vida también que son 3 días!! :slight_smile: 8)

Yo me metí en esto porque desde niño la informática junto a la música eran mi pasión , pero estoy seguro que hay miles de cosas que tu sabes que yo desconozco! Y tu para haber aprendido de forma autodidacta (como casi todo lo que he aprendido yo) te defiendes bastante bien!..

Por otro lado, yo tampoco he visto nunca a ningún antivirus eliminar toda una carpeta cuando en su interior hay archivos seguros y otros infectados! Lo normal es que elimine sólo los archivos infectados y no una carpeta entera! ¨Misterios de la informática ó en este caso de Avast! :o

Es bueno que lo hayas reportado para que lo miren! Si te responden algo avísame por favor, que me he quedado con la curiosidad de saber porqué ocurre!

Saludos!