INFORMACION DEL VIRUS "RECYCLER"
CUANDO EL VIRUS ENTRA A NUESTRA COMPUTADORA A TRAVES DE UN PORTADOR, QUE EN ESTA CASO SERÍA UNA MEMORIA USB INFECTADA, AUTOMATICAMENTE ATACA AL REGISTRO DE WINDOWS, Y SE ADHIERE A EL. COMO ES UN TIPO DE TROYANO, ESTE MANDA LA INFORMACION DE REGISTRO DE LA COMPUTADORA AFECTADA A UN LUGAR REOMOTO; DONDE "PROGRAMAN" O DAN INSTRUCCIONES AL RECYCLER, PARA QUE ESTE PUEDA REPRODUCIRSE Y NO PUEDA SER BORRADO FACILMENTE; Y SI LLEGASE A SER BORRADO, ESTE SE REPRODUCIRÁ DE NUEVA CUENTA, PORQUE FORMA UNA ESPECIE DE "MIRROR", OSEA UNA COPIA DEL SISTEMA INFECTADO QUE SE ACTIVA
CUANDO ESTE YA NO SE ENCUENTRA.
NO TODOS LOS METODOS PARA ELIMINAR EL VIRUS "RECYCLER" SON EFECTIVOS. ESTE VIRUS SE ADHIERE COMPLETAMENTE AL SISTEMA DE REGISTRO DE WINDOWS, Y SE OCULTA EN CARPETAS DEL SISTEMA COMO POR EJEMPLO "SYSTEM VOLUME INFORMATION". DENTRO DE ESTA CARPETA QUE ES UN PUNTO DE RESTAURACION DE WINDOWS, Y EN DONDE ESTA UNA PARTE DEL REGISTRO, EL RECYCLER OCULTA
LA INFORMACION DE PROGRAMACION DEL MISMO, Y COMO "SYSTEM VOLUME INFORMATION" NO ES FACIL DE ACCEDER A ELLA, NI BORRARLA, EL RECYCLER APROVECHA ESA VENTAJA PARA SUS FINES MALIGNOS.
ALGUNAS PERSONAS OBTAN POR COLOCAR UN FIREWALL, SIN EMBARGO LO UNICO QUE PODRAN LOGRAR, ES QUE EL RECYCLER NO LO VUELVAN A PROGRAMAR REMOTAMENTE. PERO LAS FUNCIONES QUE ORIGINALMENTE TIENE, SE LLEVARAN ACABO, ES DECIR, QUE AL SER BORRADO, PUEDA REALIZAR SU AUTO-REGENERACION POR MEDIO DE LA COPIA DEL SISTEMA INFECTADO, QUE ESTA OCULTA DENTRO DE WINDOWS.
* COMO ES UNO DE LOS VIRUS MAS INTELIGENTES, TIENE LA FUNCIONALIDAD DE "CAMALONEAR", OSEA DE CAMBIAR DE NOMBRE LA CARPETA, DONDE SE ENCUENTRA LA COPIA INFECTADA, Y LA CAMBIA DE NOMBRE, POR UNA PARECIDA DEL SISTEMA DE WINDOWS.
ALGUNOS METODOS FALLIDOS PARA ELIMINAR EL VIRUS RECYCLER....
1- UTILIZACION DE UN "ANTIVIRUS"
* SOLO SON CONOCIDOS 2 ANTIVIRUS QUE "CONTROLAN" TEMPORALMENTE AL VIRUS "RECYCLER".. Y ESTOS SON EL "KIYO SCANNER", Y EL NOD 32 VERSION 3.0 HACIA ARRIBA. EL PRIMERO LOGRA ELIMINAR TEMPORALMENTE TODAS LAS VERSIONES DEL RECYCLER, AUN ESTANDO PROGRAMADAS CON ANTERIORIDAD. SIN EMBARGO, EL NOD32 MUCHAS VECES NO PUEDE DETECTAR NI BORRAR VERSIONES AVANZADAS DEL RECYCLER, UNICAMENTE LAS PRIMERAS VERSIONES.
HAY OTROS PROGRAMITAS COMO EL "MATA RECYCLER" "RECYCLER" Y SIMILARES, PERO SOLO LO ELIMINAN TEMPORALMENTE...RECUERDEN QUE COMO HAY UNA COPIA INFECTADA EN EL SISTEMA QUE PUEDE TENER OTRO NOMBRE... EL RECYCLER VOLVERA A APARECER SIN NINGUN PROBLEMA MAS TARDE... AVAST,EL ANTIMALWARE,SMART SECURITY, TAMPOCO LO ELIMINAN DEFINITIVAMENTE Y MUCHAS VECES NO DETECTAN VERSIONES NUEVAS DEL VIRUS.
2- EL METODO DE BORRADO DIRECTO USANDO LAS TECLAS "SHIFT+SUPRIMIR", COMBINANDOLO CON WINZIP O WINRAR, SOLO BORRA EL VIRUS TEMPORALMENTE, PERO RECUERDEN QUE HAY UNA COPIA PREVIA DEL SISTEMA INFECTADO EL CUAL TOMA RECYCLER PARA AUTOREGENERARSE.
3- EL METODO DE BORRADO CON "CONSOLA DE COMANDOS" DOS, INICIO, EJECUTAR, CMD,Y BORRADO CON LAS TECLAS CONTROL+ALT+DELETE, SOLO BORRA EL VIRUS TEMPORALMENTE, PORQUE RECUERDEN QUE HAY UNA COPIA PREVIA DEL SISTEMA INFECTADO EL CUAL TOMA RECYCLER PARA AUTOREGENERARSE.
4- EL METODO DE BORRADO O CONTROL DEL RECYCLER (TAMPOCO LO ERRADICA TOTALMENTE) Y EL CUAL DURA UN POCO MAS ES ESTE:
a). Escribimos "cmd" en ejecutar debajo de buscar si es Windows XP; pero si es Windows 7, escribir "cmd" en buscar
arriba de inicio
b). Ya estando en símbolo de sistema, terminamos apropósito el ejecutable de Windows "explorer.exe" así:
C:\>taskkill /f /im explorer.exe
c). Terminado el ejecutable escribimos luego:
C:\>cd Recycler
d). Escribimos el siguiente comando para quitar los atributos de RECYCLER, hay que tener en cuenta que recycler tiene una
secuencia de números distintos para cada recycler en cada computador es diferente el virus; el mío es por ejemplo:
S-1-5-21-2025429265-879983540-1801674531-1003
C:\>attrib -h -r -s S-1-5-21-2025429265-879983540-1801674531-1003
e). Como el virus es auto replicable es decir, quitar los atributos no sirve de nada si no se cambie el nombre de la
carpeta y se elimina la misma, por eso renombramos la carpeta así, escribiendo la siguiente línea de comando de secuencia:
C:\>ren S-1-5-21-2025429265-879983540-1801674531-1003 xxxx
Nota: no importan las letras del final y si quieren pueden renombrar toda la carpeta poniendo una simple letra o número.
PASO 2:
El paso más importante de todos la eliminación, está no se hace por medio de windows sino igual a través de símbolo de
sistema, es por eso que no nos salimos de símbolo de sistema sino que seguimos en proceso, para eliminar RECYCLEP por fin
como carpeta, damos lo siguiente.
a). Escribimos todavía en símbolo de sistema
C:\>attrib -s -h -r Recycler
b). Y aún más escribimos,
C:\>rd /s Recycler
c). DOS ó (Símbolo de sistema) te pedirá una confirmación S/N para eliminar la carpeta de RECYCLER, das Sí por supuesto
COMO LES DIJE, ESTO ES NECESARIO HACERLO A EXTENSIVO A TODAS LAS PARTICIONES DE OTRO MODO, NADA HABRAN HECHO, PORQUE RECYCLER DESPÚES DE REINICIAR SE COPIARÁ A LOS DISCOS OTRAVES COMO SI NADA, POR ESO ES NECESARIO QUE LO HAGAN EN TODOS LOS DISCOS, PASANDO POR:
C:\>
D:\>
E:\>
Y DEMÁS DISCOS O PARTICIONES DE SU SISTEMA OPERATIVO (LAS ANTERIORES LETRAS SON LAS PARTICIONES STANDAR DE MI DISCO),
* PERO HAY UN DETALLE... "A MUCHAS PERSONAS NO LES VA A FUNCIONAR"...PORQUE RECYCLER PUEDE CAMBIAR REMOTAMENTE LOS PATHS:
OSEA LOS CAMINOS "NUMERICOS".. SI EN UN MOMENTO TENEMOS LA NUMERACION S-1-5-21-2025429265-879983540-1801674531-1003, Y
NO TENEMOS "FIREWALL", REMOTAMENTE NOS PUEDEN CAMBIAR ESTA NUMERACION, Y AHORA QUE QUEREMOS BORRAR LA CARPETA, NOS VA
A SALIR UN MENSAJE QUE DICE: "RUTA O CARPETA NO ENCONTRADA", Y A DIOS... NO PODEMOS BORRARLO FACILMENTE..
SOLUCION: TENDRIAMOS QUE SALTARNOS PASOS Y MANEJARLO DE ESTA MANERA:
a). Escribimos "cmd" en ejecutar debajo de buscar si es Windows XP; pero si es Windows 7, escribir "cmd" en buscar
arriba de inicio
b). Ya estando en símbolo de sistema, terminamos apropósito el ejecutable de Windows "explorer.exe" así:
C:\>taskkill /f /im explorer.exe
c). Terminado el ejecutable escribimos luego:
C:\>cd Recycler
d). Como el virus es auto replicable es decir, quitar los atributos no sirve de nada si no se cambie el nombre de la
carpeta y se elimina la misma, por eso renombramos la carpeta así, escribiendo la siguiente línea de comando de secuencia:
e). Escribimos:
C:\>attrib -s -h -r Recycler
f). Y aún más escribimos C:\>rd /s Recycler
g). te pedirá una confirmación S/N para eliminar la carpeta de RECYCLER, das Sí por supuesto
* De esta forma lo elimina por mas tiempo, pero volvera el virus al dia siguiente cuando uno inicie nuestra computadora.
ESTE ULTIMO METODO SIRVE PARA CUANDO RECYCLER HAYA CAMBIADO YA LA NUMERACION LOGICA EN NUESTRA MAQUINA, DE LO CONTRARIO
EL PRIMER EJEMPLO DE ARRIBA PODRIA SERVIRLES DE PRIMERA INSTANCIA...... (PR FAVOR LEAN DETALLADAMENTE)....
*POR EL MOMENTO NO CONOZCO OTRO METODO PARA ELIMINARLO.. SI USTEDES SABEN DE ALGUNO QUE NO SEA NINGUNO DE ESTOS FAVOR
DE COMENTARLO.... ¡¡¡¡ GRACIAS Y MUCHA SUERTE !!!!..
* METODO EFICAZ: SI SE CAMBIA EL SISTEMA OPERATIVO DE WINDOWS A LINUX... AUTOMATICAMENTE EL VIRUS YA NO FUNCIONARA.. Y PODRA QUEDARA ERRADICADO POR COMPLETO... PERO CREO QUE A MUCHOS NO LES GUSTA USAR LINUX....
Respuestas urgentes xfavor ;)
Grasias por tus datos ANGORATH . mi blog es w.armandoportugal.com
???¿?
"
Suerte.
Yo no he podido eliminarlo aún, en mi disco duro no sale ni como archivo oculto; lo que he hecho es borrarlo completamente de la usb con el procedimiento que ya mencionaste, lo curioso es que en cuanto copio y pego documentos de mi pc en la memoria, ésta vuelve a infectarse, supongo que el virus ya se instalo en mi compu, lo he buscado, me ha llevado dias y aún no tengo solución, hasta baje un programa que lo "mata" pero no me sirvio de nada. Alguna recomendación?
No me gustaria formatearla.
Y gracias eh!!
AL FIN un conocedor felicidades de toy un100 pero de poder te doy un millon jajaj gracias excelente
sse salvo un disco de 1tb
Alli te muestra todos los usuarios que tienen acceso a esta carpeta, pero el tuyo no aparecera, entonces le das la opcion "agregar", "avanzadas", "buscar ahora" y te aparece una lista con todos los usuarios disponibles, no elimines ninguno ya que son otros usuarios que comparten el pc y usuarios del sistema para la ejacucion de algunos procesos. Sellecionas el tuyo, en caso que no hayas creado un usuario selecciona el ue dice "administradores". le das aceptar y aceptar de nuevo. Tu nombre de usuario aparecera en el primer listado ahora le das en la opcion que dice contro total y le das aplicar y aceptar. con esto ya tienes acceso total a la carpeta system volume information, si dado el caso y en el interior no tienes accesos haces los mismo pasos que anteriormente pero con las propiedades de la carpeta en cuestion
Si al habilitar las opciones de carpeta no te muestra ningun archovo oculto es debido a algun virus, buscalo eliminalo para poder ver los ocultos.
Cuando eliminas la carpeta system volume information en pocos dias reaparecera ya que es una carpeta escencial de windows, tendras que realizar los mismos pasos cada vez que la vallas a eliminar.
Attrib /d /s -r -h -s *.*
* Attrib: Para visualizar o modificar atributos
* /d: Para poder procesar carpetas
* /s: Para poder procesar subcarpetas
* -r: Quitar atributos de solo lectura
* -h: Quitar atributos de oculto
* -s: Quitar atributos de sistema
* *.*: Para archivos de cualquier nombre, con cualquier extensión
2.- Instalar ESET NOD 32 antivirus que elimina la careta RECYCLER
3.- Instalar ERASER 6.0.8 para borrar archivo como SYSTEM y cualquier carpeta que haya quedado.
Atte.
Miguel Braga
y con chat???
totalmente gratis y divertido.. los espero
http://apps.facebook.com/herolegend/?ftype=flyfish&uid=100000412119003
1) abres el winrar exe
2) Después le das click en la barra de archivos y buscar la carpeta Recycler en tus discos locales C: o D: o donde se encuentra la flash mem. en mi caso F:
3) despues damos click derecho en la carpeta Recycler y damos click a la opcion añadir ficheros o marcamos la carpeta recycler y presionamos [alt + a]
4) nos saldra una ventana donde escojemos la pestaña que dice GENERAL y abajito en el cuadrito que dice OPCIONES DE COMPRESION le marcamos donde dice ELIMINAR LOS FICHEROS TRAS LA COMPRESION y despues damos en ACEPTAR
5) una vez hecho esto tendremos una carpeta en el Winrar llamada RECYCLER.rar
6) depues senalamos esta carpeta con el puntero pero no la abrimos y presionamos SHIFT+SUPRIMIR y adios recycler .......=0)
Nota: realizar estos pasos y proceder a [borrar todas las carpetas con nombre de Recycler] buscando en tus discos locales C: o D: o donde se encuentra la flash mem. en mi caso F:
**recuerden que es cuando no se les quiere borrar asi como lo dice en este foro con SHIFT+SUPRIMIR**
*** gracias** por sus comentarios
att: Blaster
entra al msdos
por medio de ejecutar, escribes cmd
entra directamente a raiz y ubica tu memoria si es d: e: f: g..........
la abres tecleando la letra de la unidad seguida de dos puntos:
escribes lo siguiente (en el caso de mi memoria es f:
f:\>Attrib/d /s -r -h -s *.*
dejas que procese y listo, tus carpetas estarán de nuevo en tu memoria
lo que hace el virus que eliminaste en los accesos directos es ocultar tus archivos y con esta orden los vuelves a mostrar
saludos
saludos
1. clic en INICIO
2. clic EJECUTAR
3. escribimos en la ventana ejecutar CDM y hacemos ENTER
4. sale una pantalla negra y donde esta ubicado el cursos colocamos el nombre del archivo o memoria asi: D: y hacemos ENTER
5. luego escribimos: attrib /s /d -r -s -h *.* en algunos casos no es necesario colocar (*.*) . luego hacemos ENTER
6. esperamos que cargue un ratiko y revisamos nuestro archivo o memoria y borramos todo lo que sale en acceso directo y el resto lo dejamos porque contienen la informacion y listo..... espero haberlos ayudado..
despues de esto hagan el paso del winrar,
saludos espero y sirva..... ya reinicie ... ya apague y ya no crea los archivos con iconos de acceso directo. el recycler me lo comi ...jajajajjajajaajaj\
espero les ayude
grasias xD
el avg 2011 actualisado tambien lo borra
puedes borrar con shift mas suprimir
Muchas gracias!
=(
para poder volver visibles las carpetas ocultas por el RECYCLER debes
- abrir una consola (inicio > accesorios> simbolo de sistema)
- ir a la unidad de tu disco extraible (por ejemplo F:)
- escribir el siguente comando: Attrib /d /s -r -h -s *.*
- y listo ;)
Shift suprimir desde el winrar
si saben de un metodo eficaz, porfavor publiquenlo porque he intentado todos los metodos habidos y por haber, y no he podido arredicarlo... gracias.
=d
odio ese virus
ningun antivirus lo elimina
http://support.kaspersky.com/viruses/avptool2011?level=2 en donde aparece un numero de la siguiiente manera (11.0.0.1245 [EXE, ~100 MB]) le dan clic lo bajan en version español para que puedan entenderlo
para dentrar en modo seguro tiene que reiniciar su equipo y antes de arrancar un den la tecla f8 este es el comando para dentra a unas opciones en donde se encuntra modo seguro selecionas con las teclas de navegacion y das enter le y despues te va a parecer unos mjs en donde tiene que decir si a todo despues instalas en programa y listo
gracias
simple, útil y sobretodo efectivo, muy bien
como el autocad , qcad , hasta juegos .. por favor alguien sabe como eliminar este virus, ya intente de todo
Método de infección:
El método de este virus es muy simple, utiliza la vulnerabilidad de Windows para auto ejecutar el archivo autorun.exe de cualquier unidad extraíble.
Crea los archivos arriba mencionados mas aparte, engaña a los usuarios generando un archivo llamado cftmon32.exe (ojo no es ctfmon32.exe) y asegurando su ejecución en memoria lo mete en la ejecución de inicio de programas en Windows.
El engaño consiste en cambiar de lugar las letras "tf" a "ft" por lo que uno creo que es un archivo de origen valido de Windows, ya que es poco perceptible este movimiento.
Una vez generado el engaño se pasa por el arco del triunfo todo antivirus y posibles herramientas de malware e incluso a algunos usuarios expertos que creen que es un proceso válido de Windows, para así infectar todo dispositivo extraíble y propagarse en chinguisa.
Eliminación:
Para eliminarse es muy sencillo una vez detectado el virus.
1.- Primero que nada hay que utilizar el script de www.mygeekside.com para deshabilitar el autorun en las unidades extraíbles (reiniciara su equipo y listo).
2.- Hay que utilizar la herramienta de mata recycler o mata amvo de este mismo sitio para asegurarnos que no es alguna variación de estos tan molestos virus (estas herramientas activaran la vista de archivos ocultos en la pc, de no activar esta opción es necesario que lo hagan manualmente desde cualquier ventana del explorador, menú herramientas, opciones de carpeta, ver, activar "mostrar todos los archivos y carpetas ocultos").
3.- Utilizando la herramienta de administrador de tareas de Windows (CTRL + ALT + DEL) eliminamos el proceso cftmon32.exe.
4.- Con la herramienta msconfig (Inicio, ejecutar, msconfig) desactivamos de la pestaña de inicio la ejecución del cftmon32.exe.
5.- Por último nos aseguramos de eliminar este archivo que tantos dolores de cabeza nos dio, esta ubicado en la carpeta C:\WINDOWS\Prefetch y viene con el nombre de "cftmon32.exe xxxxx.pf"
6.- Este paso es solo si quiere regresar el icono de unidad extraíble y poder accesar la memoria desde mi pc, respalde la información que tenga en su memora o disp. Extraíble y formatee la con click derecho del mouse sobre la unidad extraíble desde el explorador de Windows, y formatear, escoja el fat32 y formateo rápido. Una vez terminado el formateo regrese la información respaldada.
Listo, ya eres libre de este dolor de cabeza.
f: y despues de que aparezca f/: le das attrib/d /s -r -h -s
que antivirus sirve para no volverme a infectar
no se elimino
necesito, urgentemente, eliminar el recycler de mi usb
E:\nombre de la carpeta.
me salian los archivos los copie y los salve.
luego formate la memoria.
Bueno yo hice asi:
*Primero elimine Recycler por Win rar, despues descarge e instale USB DOCTOR y yaa no sale ese dichosa carpeta, aunque esta bloqueada pero ya no va a ocultar carpetas,etc
*Cuando abran winrar, en el disco de su computadora (c u otra letra) o su usb encontraran varios archivos que dicen Recycler,recycled, msocached pero no en carpeta, sino como archivo desconocido, NO LO ELIMINEN!!! pues esa es la vacuna para bloquear el virus...
espero que les salga bien...
que hago?
capo, teso, jaker, definitivamente todo un perro pa el sistema
gracias men
para los novatos la mejor forma de borrar el recycle es desde el registro ( inicio - regedit) buscar el virus que se repite varias veces y listo.
los demas no engañen
Usa la consola de comandos (lee bien antes de iniciar, si tienes dudas comenta):
1.- Abre Mi PC y fijate que letra de unidad tiene tu memoria,
2.- Presiona Tecla Windows + Tecla R, escribe "cmd" en la caja que aparecerá y presiona Tecla Enter, deberá aparecer un ventana negra, similar a esta: http://fox.desdeguate.com/descargas/imag...
3.- Escribe Attrib -S -R -H x:\*.* /S /D, cambia la x por la letra de tu usb, espera a que vuelva a aparecer el cursor con lo mismo que estaba en pantalla al inicio.
4.- Abre tu memoria en el panel de carpetas del explorador, ya deberán estar tus carpetas y archivos normales.
Gracias por lo menos a mi me sirvio
:D yo antes pensaba que era asi esto se genera por que el autorun de el sistema abre dicha carpeta del sistema (papelera de recyclaje)
Ir a inicio y luego ir a ejecutar, o en tal caso presionar en el teclado, el boton de inicio (el que tiene el logo de microsoft windows) y seguidamente presionarla junto con la tecla R
1.- En este cuadro escribes CMD.exe
2.- Escribe el nombre de tu unidad USB seguido de dos puntos ejmp. (f: g: h: i: , etc)
3.- Y luego escribe attrib /s /d -r -h -s
4.- Ahora presiona la tecla enter y espera 5 minutos mientras windows agrega los atributos correspondientes.
5.- cierra el programa y ve al explorador de windows, entra a tu USB y ahi deberia estar los archivos que antes estaban ocultos, lo que hace esos comandos es darle la orden de mostrar absolutamente todos los archivos .exe .doc .rar, etc asi como a sus subcarpetas
y me la guardo para la proxima.
me quite un problema de encima.......
salvetodos los documentos
<
tattooded!!!
no se elimina el virus asi porke site das cuenta ya al borrarlo te aparece denuevo. pero me di cuenta ke el virus esta registrado o configurado con el Editor de Registro de Windows (regedit).
en la carpeta "ComDlg32" pero tadovia estoy imvestigando en donde esta registrado el virus System Volume Information en el editor de windows . pero cuendo lo encuentre podre solucionar el proble del virus.
creo no se si pase. si ya llegaramos a eliminar el virus, la papelera de reciclaje de Windows se des-configurará y tendras problemas con ella. ("porke se des-configurara la papelera= porke el virus "la carpeta recycler la configuro para ke los archivos borrados se guarden hay en la carpeta recycler, por eso el anti-virus,anti-malware, anti-spiware, etc no lo detectan como virus")
pero tiene solucion. si llegara a des-configurar imbestigare y lo resolvere.
y el virus recycler sera Historia.
yo soy HACKER77 visita mi cuenta de youtube ( DarckClaudiihoxz )
Cuando lo descubra les dare la direccion del virus (clave) del editor de windows para que lo eliminen manual mente
aca te dejo el enlace
http://pika503.wordpress.com/limpiausb/
asi se pueden recuperar los archivos de la memoria usb
y lo mas seguro es utilizar un antivirus para el eliminar el trojano y asi no infectar mas memorias usb
disculpa odige pero no veo ke tu solucion es de un experto
por ke en el caso del notebook es demaciado trabajo y malgasto de tiempo sacar un discoduro para luego ponerlo en otra maquina
2. dale a la pestaña compartir.
3. marca la opcion "compartir esta carpeta en la red "
4. donde dice recurso compartido pon "hhh."
5. luego marca "permitir que los usuarios de la red cambien mis archivos" y le das aceptar
6. ubica la carpeta y dale shift+supr
listo!! eso es todo
Para limpiar en forma efectiva, este virus lo tienes que hacer atarvez del DOS; pero antes de ejecutar los comandos asegurate de desactivar la opcion restaurar systema de tu PC, porque de lo contrario mientra eliminas de una unidad se copia automaticamente de las otras unidades.
Primero eliminalo del disco C, el cual comunmente es el que se destina para la instalacion del SO y luego de las otras unidades.
Teclea exit de nuevo hasta llegra a la carpeta Recycler desde el explorador, dentra y veras los archivos que genera el virus: desktop.ini, etc borralos con Shift+Del y asi en cada unidad C, D, F, memorias, etc. Luego usa el comando Regedit y debes borrar un registro en HKEY_LOCAL_MACHINESOFTWAREMicrosoftActive SetupInstalled Components{08B0E5C0-4FCB-11CF-AAX5-90401C608512} OJO, los digitos del ultimo gion (-) tambien varian. una vez encontrado delete. de nuevo comando cmd y has un proceso de restauracion de sistema con CHKDSK /R. despues inica de modo normal y bajate el CCleaner u otra herramienta que te fixee tu maquina. Saludos.
FRED. podrías decirnos cuál es tu solución?
2. vaya a ejecutar y escriba CMD
3. Vaya a la unidad de su USB Ejemplo: F:>
4. Cuando este en la unidad escriba attrib -s -r -h nombre archivo
5. despues va al explorador de windows y solo marca la carpeta y ya le queda activa
descargen el mata recycler es una aplicacion que pesa aproximadamente 178.kb nada mas le dan clic y lo borra y claro despues hacen el procedimiento de SHIFT+SUPRIMIR
Trabajo en un cyber y se me infectaron todos los pc con ese virus y lo ise asi y problema solucionado
escribeme..
cewdinjos@ymail.com y sabras de lo que trato de decirte...
?+
DeleteFlag as inappropriatePara quitar RECYCLER de cualquier unidad hacer
1.- abrir block de notas y copiar lo siguiente dentro (los guines NO)
-----------------------------------
attrib -s -h -r RECYCLER
rd /s /q RECYCLER
------------------------------------
2.- guardar el archivo con cualquier nombre pero con extensión .cmd o .bat
3.- poner ese archivo en la unidad infectada
4.- doble click
5.- ver que la carpeta RECYCLER desaparece.
:/
gracias x la informacion.
que tenia :(
Para recuperar los archivosque no son visibles realiza lo siguiente:
Abres una ventana de CMD (inicio\ejecutar\escribes cmd
dentro de la ventana escribes lo siguiente.:
attrib -r -a -s -h "Unidad" ejemplo e:\*.* /S /D (enter) esperas a que termine el proceso, esto puede tardar dependiendo el tamaño del disco duro y la cantidad de informacion que contenga, luego que termina podras visualizar tus archivos y los que estan con extension .exe lo eliminas
por ejemplo: si es una carpeta llamada informacion te aparecera tambien "informacion.exe " .
Espero haberte ayudado
1.-inserta tu USB
2.-Ahora te vas a Inicio->Ejecutar-> cmd
Y te abrira el prompt de MS-DOS, verificamos cual la letra que se le asigno a nuestra USB en mi caso H: y nos cambiamos a ese directorio.
3.-Una vez dentro de nuestra USB escribimos attrib /s /d -r -h -s *.* el tiempo que tarda en ejecutarse esta instrucción es casi instantáneo, nos sirve quitarle los atributos de sistema y ocultos que se asigna automáticamente el virus. haciendo con esto es mucho mas fácil su eliminación
4.-Ok, si ya has realizado estos pasos lo siguiente es eliminar los archivos de nuestra usb abriremos el explorador de windows y nos ubicaremos en nuestra memoria usb. ES MUY IMPORTANTE QUE LA ABRAS DANDO CLIC DERECHO EXPLORAR, NUNCA DOBLE CLIC. De esta forma evitaremos el la ejecución del virus. Si haces doble clic el virus se duplicara nuevamente en tu pc.
5.-Una vez dentro notaremos algunos archivos y carpetas nuevas en nuestra pc, estos son los archivos del virus, estos puedes eliminarlos manualmente sin mayor preocupación asi como cualquier otro archivo que contenga "100% algo"
6.-Finalmente puedes hacer un scan a tu usb con cualquier antivirus, ( Yo uso el nod32 y me da buenos resultados) para eliminar cualquier otro fichero infectado.
Puede que a futuro salgan nuevas versiones de este virus, la clave para eliminar su ejecución esta en descubrirlo de la misma manera con el comando attrib /s /d -r - h -s *.*
y analizando el archivo autorun.inf (este lo puedes abrir con el bloc de notas sin mayor preocupacion)
Ernesto Arechiga
; depues de ponerle la letra de identificacion ejmplo: G: <-- 2 puntos y enter
de ahi te aparece G: y pones ej G: attrib /s /d -r -h -s *.*
""IMPORTANTE"':Windows vista/7
Para xp==>http://es.kioskea.net/faq/391-windows-xp-mostrar-las-extensiones-y-los-archivos-ocultos <===Realizar todos los puntos
1- Ir a Inicio ,Click en Mi equipo
2- Click en la Pestaña de organizar y después en Opciones de carpeta.
3-Click en la pestaña Ver.
4-Selecciona o ver "Mostrar archivos y carpetas ocultos".
5- Desmarcar la opción "Ocultar extensiones de archivo para tipos de archivo conocidos".
6- Desmarca casilla en "Ocultar archivos protegidos del sistema operativo".
7- Click en Aplicar, y después en Aceptar.<====En ese orden
8.-Click derecho en tu escritorio,Click en Nuevo y escoge Documento de Texto,lo abrimos copia y pega lo siguiente:
@echo off
title VIRUS DE ACCESOS DIRECTOS por PC-Clean
color 1E
@echo ----------------------------------------------
@echo REPARACION DE ARCHIVOS USB
@echo ----------------------------------------------
@echo Mostrando Carpetas
Attrib /d /s -r -h -s *.*
@echo ----------------------------------------------
@echo Eliminado Accesos Directos
if exist *.lnk del *.lnk
@echo ----------------------------------------------
@echo Eliminado Autorun
if exist autorun.inf del autorun.inf
@echo ----------------------------------------------
@echo YA SE TERMINO...
@echo ----------------------------------------------
@echo ----------------------------------------------
@echo Por PC-Clean
@echo ----------------------------------------------
@echo ----------------------------------------------
@echo SALE PC-Clean
9.-En el Block de Notas, ir a archivo,Guardar como.
*Nombre: PC-Clean.BAT
*Tipo: Todos los archivos
*Guardar el archivo en su escritorio
10.- Conectar tu Device Extraible y arrastramos el archivo PC-Clean.BAT
(Devices extraibles==>Telefonos,MP3,IPOD,SDCard,Memorias USB,Discos duros EXTERNOS).
11.-(En el Caso que la Infeccion sea en nuestra PC)archivos y carpetas con simbolos MUY EXTRAÑOS <=== Arrastrar archivo .bat a tu escritorio y a tu disco C:(Leer mas abajo)
*Nota*:Si tu sistema operativo es XP haz doble click en el archivo PC-Clean.BAT.
*Si tu sistema es "Windows 7",hacer Click derecho en el archivo PC-Clean.BAT y ejecutarlo como administrador.
*Aparecera una Ventanita con letras azules,Esperar unos segundos a que realize el analisis y finalize la limpieza.
Importante:(En caso de Infeccion en PC)Realiza lo anterior,pero ahora arrastra el archivo PC-Clean.BAT a tu "Disco Duro "C" --->Inicio/mi computadora/doble click en disco c y en esa ventana arrastra el archivo.(ejecutalo como se explica arriba XP o W 7).
*NOTA*:(Infecciones en otros discos)Si tu equipo cuenta con mas discos duros o particiones de respaldo,arrastrar tambien en ellos el archivo .bat y lo ejecutan.
Como Prevenir Futuras Infecciones(Deshabilitar "AutoRun")
Click derecho en tu escritorio,Click en Nuevo,Documento de Texto,lo abrimos copia y pega lo siguiente
REGEDIT4
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer]
"NoDriveTypeAutoRun"=dword:000000ff
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoDriveTypeAutoRun"=dword:000000ff
*Presionas click en la pestaña Guardar Como, y le colocas un nombre como autorun.reg y lo guardas en tu escritorio.
*Haz doble clic en el archivo .reg,Recibirás un mensaje preguntándote si deseas agregar los datos en el Registro. Haz clic en Aceptar para autorizar la modificación. Y listo las modificaciones se verán al reiniciar la computadora.
Por ultimo realizar los cambios en la configuracion:
* Ir a Inicio ,Click en Mi equipo
* Click en la Pestaña de organizar y después en Opciones de carpeta.
*Click en la pestaña Ver
* Marcar o activar la opción "Ocultar extensiones de archivo para tipos de archivo conocidos".
*Selecciona o activar Opcion "No Mostrar archivos y carpetas ocultos".
*Selecciona o activar Opcion "Ocultar archivos protegidos del sistema operativo".
* Click en Aplicar, y después en Aceptar.<====En ese orden
========================================================================
Si No Te Interesa salvar la informacion de tu Memoria USB(Infectada) y si desde windows es imposible formatearla:
1.-Descargar e instalar IMGBurn:
http://download.imgburn.com/SetupImgBurn_2.5.7.0.exe
2.-Guia(Leer como grabar imagen iso):<<==Grabar imagen ISO De Gparted en un CD
http://es.kioskea.net/faq/2452-crear-y-grabar-imagenes-iso-con-imgburn
*Colocar en la lectora el CD Gparted,Conectar Unidad Extraible a su Pc(usb/sdcard) ,Reiniciar sistema e ingrese al setup de Bios,Configurar order de Arranque o de booteo:
Primer device de Arranque CDROOM,2do device de booteo Disco duro,el 3ro y 4to<--dejarlo Disable,oprime F10 salve o guarde cambios --->oprimir LA TECLA==>(Y)
*Booteando CD.
*Formatear Memoria USB primero en ex2 o ex3 el que quieras y luego lo vuelves a formatear en fat
*Listo
========================================================================
Si ninguna de Las opciones de arriba no lleguaran a funcionar tenemos todavia un "'AZ EN LA MANGA :D ''''
En este caso podras formatear,Eliminar una Infeccion o Salvar la informacion de su Memoria USB y despues borrar arrchivos Infectados o formatear por completo su Device(USB Memory,SDCard,External Disk,MP3,Celular,particiones de resplado o Para salvar Informacion de nuestro disco duro C:(Windows )).
*NOTA*:Normalmente las infecciones o Archivos con extensiones dudosos o en donde de antemano sabemos que no son parte de nuestra informacion deseada y almacenada apareceran con un candado de Proteccion.
*Ubuntu Live cd Bootable:
http://www.ubuntu.com/download/ubuntu/download
De acuerdo a la version de tu sistema opertativo(32 o 64 bits),descarga Ubuntu,es un archivo ISO, para su creacion Utilizar programa ImgBurn(Leer arriba).
*Colocar en la lectora Cd de Ubuntu,Conectar Unidad Extraible a su Pc(usb/sdcard) Reiniciar sistema e ingrese al setup de Bios,Configurar order de Arranque o de booteo:
Primer device de Arranque CDROOM,2do device de booteo Disco duro,el 3ro y 4to<--dejarlo Disable,oprime F10 salve o guarde cambios --->oprimir LA TECLA==>(Y).
*Realizando el booteo,selecciona idioma e inicia o selecciona modo LIVE....
1.-Doble click en nuestro device extraible y realizamos la exploracion
[IMG]http://i50.tinypic.com/a5f12g.jpg/IMG
=====================================================================
2.-En este caso podra observar que existe un archivo virus.exe con un candado(Protegido),hacer click derecho en ese archivo, escoger propiedades,click en pestaña de permisos.
[IMG]http://i49.tinypic.com/14aj7rk.jpg/IMG
=======================================================================
cambiar los permisos de acceso,de solo lectura a Lectura y Escritura,click en cerrar y ahora ya podra borrar el archivo utilizando las siguientes teclas(Shift + Suprimir),realize lo mismo con cualquier archivo "Autorun.inf",.lnk, .exe, .inf, .bat, .com, .ini,.dll, carpetas: RECLYCLER y System Volume Information o cualquier extension o archivo dudoso <--dentro de su USB/SDCARD
[IMG]http://i46.tinypic.com/95ygiv.jpg/IMG
=======================================================
Listo
Saludos.
He seguido cada paso y al parecer ya no me ha aparecido el archivo "desktop.ini", pero ya he reiniciado y el maldito Recycler sigue ahí!
Que mal que nadie pueda ayudarme a eliminarlo!
Muchas gracias por tus comentarios,espero que pronto resuelvas el problema en tu equipo.
Saludos.
1- utilizar herramientas exitosas para limpiar nuestro sistema operativo tales como: hitjacks, combofix,estas son gratuitas y terminando un buen antivirus gratuito o licenciado dependiendo del bolsillo del consumidor. ahi dejo uno gratuito y bueno es el Microsoft essentials
Nota : tus unidades extraibles tales como pendrivers i/o memorias usb o memorias diversas, discos externos recominedo instalarles un inmunizador para anular el recycler, ejemplo el Mx One.
espero les sirva el aporte.
Mucha suerte
Gracias.-