Eliminar virus recycler y system volumen

Resuelto/Cerrado
adris - Modificado el 22 ago 2020 a las 18:46
 Israel - 13 mar 2020 a las 16:53
Hola,

Quisiera ver si alguien me pudiera ayudar a quitar el virus recycler y otro que dice 'volume restore', es que tengo infectada una red. Sé que este virus se propaga por medio de las usb's que traen el virus autorun.inf.

Muchas gracias por su ayuda.

Configuración: Windows XP Internet Explorer 6.0

64 respuestas

Me pasa lo siguiente, pude rescatar los archivos con el attrib del cmd.exe, y formatee mi flash memory, pense que ya estaba bien pero la capeta nueva que introduci se volvio .exe, la volvi a borrar y se genera sola.

que hago??
1
camivespa Mensajes enviados 1 Fecha de inscripción jueves, 12 de abril de 2012 Estatus Miembro Última intervención jueves, 12 de abril de 2012
12 abr 2012 a las 01:41
Por fiiiin he eliminado este puñetero virus, no se bien como, pero al meter un usb o un disco externo no me crea accesos directos.
Si hay alguien que crea que he hecho algo erroneo que lo comente, yo no soy un experto, pero por lo que veo hay muchas soluciones para recuperar las carpetas , pero muy pocas que no sean complicadas para evitar por lo menos que aparezca.
Se me infectaron dos equipos con xp y otro conl windows 2000.

Primero, si quereis ver todo lo que teneis en en los usb y en los discos, ir a herramientas, opciones de carpeta y marcar las casillas de ver ficheros ocultos y la de ver ficheros del sistema, los archivos que desaparecieron estan ahi pero marcados como ocultos, eso si estan intactos y podeis utilizarlos. eliminar la carpeta recycler, si no os deja utilizar el programa unlocker, pero no reiniciar.

Antes bajaros dos programas, de la pagina majorgeeks, si no me equivoco se escribe asi, uno es el antivirus Dr Web ( mejor del ftp, su pagina es un rollo) y otro es el superantispyware, el dr web no se instala en el ordenador y el otro si. Creo que primero el pase el superantispyware y despues el antivirus, o al reves, no me acuerdo muy bien, bueno lo importante es que reinicie el sistema y meti el usb anterior sin la carpeta recycled y le añadi una carpeta cualquiera ,cruze los dedos y espere a que la convirtiera en acceso directo y no lo hizoooooo. por fin.

Lo que no entiendo es como los antivirus no son capazes de cargarse este virus que tiene tantos años, lo digo porque despues de muchas paginas no hay nadie que ponga uno que los elimine de raiz.

Por si acaso revisar todos los usb y discos duros y eliminar la carpeta recycler an tes de conectarlos. Repito, a mi me funciono, espero que tambien le sirva a otros y si alguien puede dar una opinion tecnica o corregirme alguna cosa que lo ponga.
1
Ayuda por favor no se si se trate del mismo virus pero mi usb aparece con mas espacio ocupado del que realmente tiene y el caso es que ya tengo activa la opción de mostrar archivos ocultos pero nada aparece, y cada que extraigo y vuelvo a introducirla en el pc van desapareciendo archivos pero el peso en memoria es el mismo... AYUDA POR FAVOR
0
2fast4u Mensajes enviados 18 Fecha de inscripción jueves, 10 de julio de 2008 Estatus Miembro Última intervención martes, 24 de febrero de 2009 68
10 jul 2008 a las 17:18
Hola! aca te dejo una guia de como eliminar ese molesto virus.

Eliminar virus Recycler
Abrir una consola de comandos (cmd.exe)
Finalizar el proceso del explorador (explorer.exe):
taskkill /f /im explorer.exe
Tipear:
cd \Recycler
Quitar los atributos de la carpeta \S-1-5-21-1482476501-1644491937-682003330-1013\ con el comando:
attrib -h -r -s S-1-5-21-1482476501-1644491937-682003330-1013
Renombrar la carpeta, una forma bien simple de arruinarle los planes a este virus:
ren S-1-5-21-1482476501-1644491937-682003330-1013 aaaaaa
Abrir el explorador de windows tipeando en la consola:
explorer.exe.
Ir a la carpeta Recycler y veremos nuestra carpeta llamada aaaaaa . Accedemos a la carpeta y veremos el contenido: ise.exe, isee.exe y desktop.ini. Procedemos a eliminar esos archivos y limpiamos la ruta del registro HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{08B0E5C0-4FCB-11CF-AAX5-90401C608512}.
Pueden ver mas información en: Análisis del Virus RECYCLER

Les recomiendo agregar MyGeekSide a sus favoritos para posibles futuras infecciones creanme que ahi encontraran la solución.

Saludos
0
hola a que te refieres con "limpiar la ruta de registro" ? tengo que eliminar el archivo {08B0E5C0-4FCB-11CF-AAX5-90401C608512} o que es lo que tengo que hacer ?
gracias
0
osscars > tilse
11 ago 2008 a las 15:29
hola a que te refieres con "limpiar la ruta de registro" ? tengo que eliminar el archivo {08B0E5C0-4FCB-11CF-AAX5-90401C608512} o que es lo que tengo que hacer ?
gracias
0
Tronix4 Mensajes enviados 775 Fecha de inscripción viernes, 4 de abril de 2008 Estatus Miembro Última intervención martes, 28 de octubre de 2008 > osscars
11 ago 2008 a las 19:51
Hola

A que te referis?
0
osscars > Tronix4 Mensajes enviados 775 Fecha de inscripción viernes, 4 de abril de 2008 Estatus Miembro Última intervención martes, 28 de octubre de 2008
11 ago 2008 a las 23:19
a como ago para limpiar esta rutaaa por donde dentro a esta rutaaa y pues yaa hize el resto pereo se buelve a crear la carpeta recicler que agoo necesito ayuda uregnte por favor
0
Tronix4 Mensajes enviados 775 Fecha de inscripción viernes, 4 de abril de 2008 Estatus Miembro Última intervención martes, 28 de octubre de 2008 > osscars
12 ago 2008 a las 14:26
Hola

Proba con Ccleaner
0
Es con un truco muy sencillo; mediante una línea de comandos de DOS
te lo explico mejor acá:
http://h7-producciones.ning.com/page/recycler-1
esta todo DETALLADO
o escribe a mi E-mail y te mandaré las explicaciones detalladas
0
hola amigo ,estuve en tu pagina e hice todo como estaba ..ppero cuando escribo attrib -s -h -r /s /d y doy enter me dice que no tengo accceso..este virus me ha pasado desde la compu a los usb externos y luego al disco externo..a veces me cambia la extension de ntfs a raw...que mas puedo hacer??? perdere todo.??gracias de antemano..
0
H7 > idacubanita
2 feb 2009 a las 19:32
Hola, haber, haber, si te entiendo, dices que te sale que no tienes acceso, pero quisiera que seas mas especñifico.
Si estas tratando de eliminar el RECYCLER del Disco D: de tu PC, entonces, cuando termine de MOSTRAR todas las carpetas ocultas, te saldrá un MENSAJE que dice: SystemVolumeInformation ACCESO DENEGADO, eso es NORMAL... pero si no es asi, entonces CUENTAME que sale, y lo arreglamos según lo que te SALE exactamente
0
Compadre muchisimas gracias por compartir tus conocimientos y experiencias que son tan valiosas. Gracias por ser tan utuil.
0
por favorrrrrrrr ayudame ese virus esta en mi disco D domo hago ya q no c
0
tengo el virus en el disoc D y hago el digiente paso
c:\documents and settings\jhofert>d:
D:\>attrib -s -h -r /s /d
No se encuentra el archivo: D:\*.*
D:\>´

ME SALE ESO

Y en la parte superior de la pantalla un anuncio q dice:

CMD.exe- archivo dañado
El archivo o directorio d:\ esta dañado y no se puede leer
Ejecute el programa chkdsk

Q solucion le puedo dar ya q mi disco C esta en buen estado solo el de tiene akel virus
0

¿No encontraste la respuesta que buscabas?

Haz una pregunta
pues de tanto buscar, con el nod 32 lo logré kitar y hasta ahora no lo tenido de vuelta, asi ke si pueden bajarlo será de mucha utilidad....
0
hola: espero poder ayudarlos,
el famoso virus recycler..... bueno, si no puedes con este y otros virus, muy molestos, te aconsejo instalar ubuntu(una distribucion linux) en tu ordenador .. es gratuito y este tipo de virus no le afecta en lo minimo, ademas de que estos virus son visibles con solo entrar a tu unidad usb y desde ese sitema UBUNTU puedes FACILMENTE eliminarlos...... ademas te servira para recuperar, un monton de informacion que pensabas y temias perdida.

no consume recursos... y repito es gratis.. entra a ubuntu.com
atte: carl
0
a mi no me salen accesos directos solo que mi equipo esta muy lento y examine mi equipo y tiene 4 recycler diferente no se puede eliminar sino e hacen mas
0
a mi no me salen accesos directos solo que mi equipo esta muy lento y examine mi equipo y tiene 4 recycler diferente no se puede eliminar sino e hacen mas 7
0
bien, la pagina es www.kiyo.com.mx/kiyoscanner

en un rato mas subire la version 0.3 [0.96]

saludos
0
Victor Camino
21 oct 2009 a las 20:49
Lo mejor q podés hacer: usá ac usb Virus Killer, ejecutalo y das una revision completa de tu sistema. Alli desaparecera el recycler y podras ver por fin los archivos ocultos. Activa la proteccion en tiempo real, y nunca mas te entrara ese virus a la pc por medio de los lapiz usb. Suerte!!
0
no sirveeeeeeeeee
0
Me podrian ayudar como eliminar ese virus en windows vista.....
0
HOLA AMIGOS HICE UNA COMBIANCIÓN SUBSTANCIOSA Y CLARA, QUE DE CIERTO LES VA A AYUDAR, AHI QUE HACER DOS ATAQUES COMBINADOS AL MISMO TIEMPO QUE SIMULTANEOS, AL DISCO DONDE SE ENCUENTRA EL SISTEMA OPERATIVO, Y A LAS PARTICION; EN EL MOMENTO EN QUE ELIMINE ESTA VIRUS LA RESPUESTA DEL COMPU FUE MÁS EFECTIVA.

TODO ESTO ES DENTRO DE LA CONSOLA DE SÍMBOLO DE SISTEMA O DOS, NO EXISTE OTRA MANERA QUE YO CONOZCA DENTRO DE WINDOWS PARA HACER ESTO, SINO EN MODO (DOS)

NOTA:

- ES IMPORTANTE TENER EN CUENTA QUE LA MALA ESCRITURA DE UNA PALABRA O DAR ESPACIOS QUE NO CORRESPONDEN AL ESCRIBIR AFECTA EL RESULTADO QUE PERSEGUIMOS, POR ESO ESCRIBIR EN FORMA CORRECTA CADA CARACTER ES IMPORTANTE COMO LO OPINAN OTROS COMENTARIOS Y QUE ESTAN EN LO CIERTO.

- TAMPOCO ES IMPORTANTE SI TODO SE ESCRIBE EN MINÚSCULA O EN MAYÚSCULA DENTRO DE DOS



PASO 1:

a). Escribimos "cmd" en ejecutar debajo de buscar si es Windows XP; pero si es Windows 7, escribir "cmd" en buscar arriba de inicio

b). Ya estando en símbolo de sistema, terminamos apropósito el ejecutable de Windows "explorer.exe" así:

C:\>taskkill /f /im explorer.exe

c). Terminado el ejecutable escribimos luego:

C:\>cd Recycler

d). Escribimos el siguiente comando para quitar los atributos de RECYCLER, hay que tener en cuenta que recycler tiene una secuencia de números distintos para cada recycler en cada computador es diferente el virus; el mío es por ejemplo:

S-1-5-21-2025429265-879983540-1801674531-1003

C:\>attrib -h -r -s S-1-5-21-2025429265-879983540-1801674531-1003

e). Como el virus es auto replicable es decir, quitar los atributos no sirve de nada si no se cambie el nombre de la carpeta y se elimina la misma, por eso renombramos la carpeta así, escribiendo la siguiente línea de comando de secuencia:

C:\>ren S-1-5-21-2025429265-879983540-1801674531-1003 xxxx

Nota: no importan las letras del final y si quieren pueden renombrar toda la carpeta poniendo una simple letra o número.



PASO 2:

El paso más importante de todos la eliminación, está no se hace por medio de windows sino igual a través de símbolo de sistema, es por eso que no nos salimos de símbolo de sistema sino que seguimos en proceso, para eliminar RECYCLEP por fin como carpeta, damos lo siguiente.

a). Escribimos todavía en símbolo de sistema

C:\>attrib -s -h -r Recycler

b). Y aún más escribimos,

C:\>rd /s Recycler

c). DOS ó (Símbolo de sistema) te pedirá una confirmación S/N para eliminar la carpeta de RECYCLER, das Sí por supuesto

COMO LES DIJE, ESTO ES NECESARIO HACERLO A EXTENSIVO A TODAS LAS PARTICIONES DE OTRO MODO, NADA HABRAN HECHO, PORQUE RECYCLER DESPÚES DE REINICIAR SE COPIARÁ A LOS DISCOS OTRAVES COMO SI NADA, POR ESO ES NECESARIO QUE LO HAGAN EN TODOS LOS DISCOS, PASANDO POR:

C:\>
D:\>
E:\>

Y DEMÁS DISCOS O PARTICIONES DE SU SISTEMA OPERATIVO (LAS ANTERIORES LETRAS SON LAS PARTICIONES STANDAR DE MI DISCO), CREO Y CONSIDERO QUE LES VA A SERVIR, NO LO DUDO.

RESUMEN

"cmd" en ejecutar
C:\>taskkill /f /im explorer.exe
C:\>cd Recycler
C:\>attrib -h -r -s S-1-5-21-2025429265-879983540-1801674531-1003
C:\>ren S-1-5-21-2025429265-879983540-1801674531-1003 xxxx
C:\>attrib -s -h -r Recycler
C:\>rd /s Recycler
C:\> Eliminación confirmación de carpeta Sí/No para eliminar
C:\>pulsan "S"

BUENAS TARDES.
0
Angel villanueva
28 ene 2010 a las 00:02
HOLA!!!! compañero (a) YO TENGO LA SOLUCION PARA ELIMINAR EL VIRUS RECYCLER, creeme que me lo agradeceras, este virus hay que eliminarlo con un programa que se llama "UNLOCKER" este excelente programa me costo trabajo conseguirlo, lo uso y lo recomiendo a mis colegas los hackers, lo vas a bajar de esta pag: https://download.cnet.com/s/unlocker/ das click en "DOWNLOAD", posteriormente en "CLICK HERE" te aparecera un recuadro, que le daras GUARDAR, de preferencia en el escritorio. ya que tengas el programa lo EJECUTAS e INSTALAS. Despues te vas a mi pc, disco local (c:), das click en HERRAMIENTAS, das click en OPCIONES DE CARPETA, das click en VER, das click en "MOSTRAR TODOS LOS ARCHIVOS Y CARPETAS OCULTOS" , luego mas abajo das click en "OCULTAR ARCHIVOS PROTEGIDOS DEL SISTEMA" Y despues aparecera una ventana del sistema le das "SI" y luego das click en "OCULTAR LAS EXTENCIONES DE ARCHIVO" . Una vez hecho esto, podras visualizar las carpetas ocultas de tu pc. RECUERDA que la algunos virus comunmente son CARPETAS OCULTAS. pero solo vamos a trabajar con los maliciosos y los demas no los toques ok, por que pueden ser del sistema. Ahora haz click con boton derecho en la carpeta RECYCLER , te apareceran varias opciones das click en la opcion UNLOCKER. Y te aparecera una ventana con opciones eliges la opcion "ELIMINAR" y !!!! LISTO ¡¡¡¡ Este maraviloso programa arranca de raiz esa cochinada de virus, sin tener que meterte al MS DOS. a mi y a MIS CUATES los hackers nos sirve de maravilla este programa, recibo tus agradecimientos Atte: HaKeR villanueva
0
mas que instrucciones es un tutorial =) so una maza chabon todavia ni lo probe pero vamo a ve que pasa si no funca wuelvo a maldecir XD si no a agradecerte
0
no sirve tampoco se regenera al reiniciar
0
como se elimina este virus si no sirve nada
0
y que hay con las travesuras que ya ha hecho en la compu: como haber blokeado el navegador y cambiar configuaraciones, etc. como detecto que altero y como lo devuelvo a la normalidad ???? Gracias
0
No se si pueda ayudar en algo pero lo primero qué se debe hacer es tener un buen antivirus, configuralo de tal forma que se Inicie lo mas pronto esto hara que el sistema tarde un poco pero es seguro que detecta los virus de arranque antes del segundo Paso Consigue el antispyware (Ad-Aware) antimalware + Rootkit igual que el paso anterior para configurar inicie que con Windows Para los que no saben y Rcycler Sistem información un volumen Corresponden Papelería la de reciclaje y al sistema de puntos de restauracion Tienes que ir a Panel de Control / Rendimiento y mantenimiento / Sistema / Restaurar sistema y desactivar Restaurar el sistema y pasa escaneo del antivirus y el antyspyware a todo el equipo esto podria tardar un poco, tambien es recomendable ir a mi PC / Propiedades / desfragmentar los discos duros esto te ayudara un Organizar tu informacion, Liberar espacio en las discotecas locales por yoptimizar U por rendimiento del sistema,ltimo desactiven la opcion mostrar archivos ocultos en Cualquier ventana de archivo / Herramientas / Opciones de Carpeta / Ver /Elige la opcion no mostrar y dale Aplicar una todas las carpetas Y aceptar. posd el ad aware lo consigue la versión libre (libre) y pagada Hay las dos opciones de antivirus recomendado unaVira suite de seguridad y antivirus Avira personal (Gratis)
0
DOOGY_22 Mensajes enviados 24 Fecha de inscripción lunes, 18 de mayo de 2009 Estatus Miembro Última intervención viernes, 13 de mayo de 2011 5
10 may 2011 a las 05:59
Ensaya con el CD de ubuntu y dejas que el computador arranque por el CD no instalas el ubuntu solo lo abres, revisas los discos duros y borras las carpetas de Recicler , Volumen sistem y todas las que no se deejen borrar normalmente.
A mi me ha funcionado
0
jajajajajajaja dejen de hablar lo que no es. esas son carpetas del sistema y si las eliminan pueden producir un daño. me refiero a las carpetas recycler y sistem volume information.
0
no te rias, mejor ayuda ¿no crees que es mejor
0
sis tiene razon fercho, sistem volume information. esa es una carpeta del sistema solo ponla en oculto ya que no se eliminara "si esta en el disco local de la PC " pero si esta en una unidad USB solo utilicen el programa USBSHOW y exploren el USB hasta q lo haye luego eliminalo apretando SHIFT + SUPR y listo problema resuelto.
0
bla bla bla la mas facil es usar un live cd de ubuntu y instalar claw y vacunar desdede el live cd y listo sin virus
0
te agradezco amigo diste un buen dato se soluciono mi problema que tenia con mi USB ,recupere mis archivos. y luego lo elimine.
0
Como puedo eliminar el virus Recycler de un portatil que no tiene antivirus actualizado?Agradezdo la colaboracion.
0
yo elimine el recycler con optimo

cuando lo usen conecte los pendriver para que sea limpiado.


https://skydrive.live.com/?cid=0de64c7681976909#cid=0DE64C7681976909&id=DE64C7681976909%21188
0
la solucion es el antivirus G-data que lo instale en su modo de prueba y lo elimino de una, funciona de mil maravillas

saludos
0
tomax2011 Mensajes enviados 5 Fecha de inscripción domingo, 13 de noviembre de 2011 Estatus Miembro Última intervención domingo, 13 de noviembre de 2011
13 nov 2011 a las 02:27
hola tengo un problema cuando introdusco un cd al pc me dice Windows no puede encontrar el archivo Recycled.exe asegurate de que la ruta y el nombre de archivo estan escritos correctamente y vuelva a intentarlo y vuelva a intentarlo. para buscar un archivo.haga clic en el boton inicio y luego en buscar que ago me ayudan porfabor tengo window xp porfa
0
Yp primero lo elimine con el primer metodo (abrir winrar y suprimir...) y nunca volvio a aparecer, pero cuando borre un archivo y lo PASe A LA PAPELERA DE RECICLAJE aparece de nuevo en el disco duro ya sea c o d o un usb o tu celular asi que depues de borrarlo otra vez fui a la PAPELERA DE RECUCLAJE y en propiedades puse "eliminar archivos directamente"

Lo tengo asi ase una semana y ya no aparece...

Y para volver a aparecerer las carpetas ocultas
ABRES ejecutar
PONES cmd.exe
PONES C, D, E:/ ya sea la letra DEL USB O CELULAR QUE QUIERAS ARREGLAR
y finalmente Attrib /d /s -r -h -s *.*
y te salen todas las carpetas
0