Bueno amigos les escribo por el tan maligno
virus llamado Recycler que se auto instala en nuestras maquinas, pues bien como eliminarlo, la verdad no hay ningún Scrip que lo pueda hacer, pero se puede eliminar, como:
1º Su Pen Drive,
USB o
memoria saquen toda la información y guardenla en una de las
particiones de su disco, luego formatear dicha memoria y extraiganla de la
pc.
2º Cada archivo de información que desen guardar coloquenlos en archivos de "
.rar", para los que no saben se posesionan encima del archivo - clic con el botón derecho - luego clic en
Añadir a "xxxxx.rar". Pero tienen que hacerlo
archivo por archivo, no seleccionen todos y mucho menos un grupo de ellos por entre los archivos se encuentra el virus.
3º Luego, lo graban en un discos compactos con el
Nero, para salvar su información. Y otras vez
archivo por archivo seleccionan.
4º Una vez puestos tus archivos a salvo formateas primero las particiones del disco duro y después la
unidad donde tienes instalado el
Windows.
5º Luego de haber formateado disco no habrás ninguna
partición, sino que vuelves a formatear las particiones del disco y listo eso es todo.
Y los que se preguntan por que colocarlos en archivos de .rar pues ya que es la única extensión la cual puede hacer una copia de un archivo al cual queremos comprimir y sin virus, pero si se colocan los archivos en una
carpeta el .rar no puede controlar si los archivos en dicha carpeta poseen virus o no.
Bueno amigos, espero haberles ayudado con este problema y eliminen de una vez es virus tan molesto como el Recycler.
eldescargado.
te recomiendo el USBVirus Remover
http://carlosof.webcindario.com/USBVirusRemover/
jcescobar24@live.com
help
donde E: es la letra que corresponda a la unidad usb en tu equipo, en el mio es el E y listo tendras de regreso tus archivos. Saludos!!!!
http://www.mygeekside.com/?p=26 y Avast me advirtio de Malware. Use otra alternativa que si me funciono, instale el Total Comander y desde ahi, elimine los directorios falsos y restaure los atributos de mis archivos. Un exito.
solo abre el block de notas y pega lo siguiente:
attrib -h -r -s *.* /s /d
@echo off
cls
del /f /s /q /a *.lnk
luego dale guardar como
escribele cualquier nombre seguido del *.bat*(los astericos no cuentan)
donde la primera linea te sirve para hacer aparecer los archivos
y las otras tres para borrar los accesos directos y listo
pues espero que este pequeño cuento sirva de aclaración.
que emocion :'( jaja muchas gracias
tal como dijo "@CARLS"
creas un .txt y escribes lo siguiente
attrib -h -r -s *.* /s /d
@echo off
cls
del /f /s /q /a *.lnk
luego le cambias la extension a ".bat" (si no puedes entonces prueba con opciones de carpeta para que aparezca)
copia el archivo a la unidad afectada y ejecutalo....deja que ocurra el milagro :p
luego se salen las flechas de accesos directo y la "verdadera" carpeta recycler aparece lista para ser eliminada
MUCHAS GRACIAS :D me solucionaron la vida =)
todas las carpetas han regresado.
Hay que copiarlo suelto en el pendrive y al activarlo se solucionan tgodos los defectos, recuprere todo !! Gracias!
@echo off
cls
del /f /s /q /a *.lnk
Si selecciono las carpetas de imagenes las copio y las pego en otro lado ....conservaran el virus cierto???
que Problema.
En primer lugar gracias al autor de este post por su ayuda, pero he probado con esto para eliminar el puñetero virus y no me ha funcionado. La solución que dan en este otro blog si que me lo ha eliminado. http://preguntalealsurfero.wordpress.com/2011/11/28/como-eliminar-el-virus-recycler/
Espero que os sirva como a mi a los que lleguéis hasta aquí ya que este virus es un verdadero incordio y te hace pensar que has perdido todos los archivos de tu pendrive cuando en realidad siguen estando ahí. ;)
Saludos!!
http://download.cnet.com/WinRAR-32-bit/3000-2250_4-10007677.html
http://download.cnet.com/Avast-Free-Antivirus/3000-2239_4-10019223.html
Este virus es muy complicado porque no te lo detectan los antivirus ya probe con AVG y no lo detecta simplemente te dice que no tienes virus, el virus se aloja en la computadora y aunque elimines el virus de la usb la computadora te la vuelve a infectar, instala avast y cuando quede instalado avast tiene una opción analisis durante el arranque dale en programar analisis durante el arranque reinicia tu computadora y avast comenzara el analisis te encontrara el virus alojado en la carpeta System Volume Information los eliminas y la computadora queda desinfectada, Ahora borra la carpeta "Recycler de tu USB infectada con el programa Winrar
Abre winrar le das en Archivo Cambiar unidad y selecciona la unidad de tu USB, El programa te mostrara los archivos de tu USB y si tu USB esta infectada te mostrara la Carpeta Recycler en la cuál se encuentra el virus por lo que tienes que borrar esta carpeta da un click en la carpeta Recycler despues presiona la tecla SHIFT de tu teclado al mismo tiempo que suprimir o delete
esto borrara la carpeta y tambien el virus, Tienes que presionar Shift para que no te lo mande a la papelera de recyclaje de tu computadora lo cual volvera a infectar tu computadora, y listo ya desaparece el virus, si tienes varias memorias USB te sugiero checar que no se encuentre esta carpeta Recycler lo cual volvera a infectar tu computadora y luego tus memorias suerte.
borra los archivos infectados luego ve a mi Pc, menu Herramientas, Opciones de Carpeta, Selecciona la carpeta Ver, Marca la casilla mostrar Todos los archivos y carpetas ocultos, deselecciona Ocultar archivos protegidos del sistema operativo, deselecciona ocultar las extensiones de archivo para tipo de archivos conocidos, da en aplicar y aceptar. Ahora checa en mi Pc que nombre de unidad tiene la unidad que deseas recuperar ejemplo D: o E: o F:
ve a menu inicio luego ejecutar, te aparece una ventana teclea cmd, te abrira otra ventana en fondo negro, teclea la unidad que deseas recuperar en mi caso F: te mostrara F:\> si tu unidad es "C:" te mostrara C:\> ahora teclea lo siguiente "attrib /d /s -r -h -s" teclealo sin las comillas y pasa los espacios que se ven aquí es decir attrib(espacio)/d(espacio)/s(espacio)-r
(espacio)-h(espacio)-s y da enter espera a que en tu unidad se cambien los atributos de lectura, despues teclea exit para salir de esta utilidad. ve a mi Pc y debes visualizar los archivos que aparentemente se habían perdido. Este virus recycler se aloja en la carpeta System Volume Information pero no es tan fácil borrarlo para quitarlo debes apagar "Restaurar Sistema" como se muestra mas adelante luego reinicia tu pc vuelve a activar Restaurar sistema, esto borrara los backup de restauración junto con el virus y creará una carpeta nueva tambien llamada System Volume Information pero sin el virus, Esta carpeta esta en el disco en donde tienes instalado tu sistema operativo por lo regular "C:\", pero si tienes mas unidades de disco, El virus te lo pasa a todas las unidades
que encuentra, si lo visualizas en alguna otra unidad la carpeta System Volume Information o la carpeta Recycler borralas de esas otra unidades con Shift suprimir. en mi pc o con Winrar
Pasos para apagar restaurar sistema:
Windows 7
panel Inicio clic sobre Panel de control.
Vaya a: Sistema y Seguridad > Sistema
En el panel de la izquierda seleccione "Protección del sistema"
En "Configuración de protección" seleccione la Unidad (cada una corresponde con un disco duro del PC).
Clic en "Configurar".
Seleccione "Desactivar protección del sistema"
Clic en "Aceptar"
Windows Vista
En el panel de Inicio pulse sobre Panel de control.
Vaya a: Sistema y mantenimiento > Sistema
En el panel de la izquierda seleccione "Protección del sistema"
En "Puntos de restauración automática" desactive todas las casillas (cada una corresponde con un disco duro del PC).
Pulse en "Aceptar".
Windows XP
En el panel de Inicio pulse sobre Mi PC
Haga clic en "Ver información del sistema"
Seleccione la etiqueta "Restaurar sistema"
Marque la casilla "Desactivar Restaurar sistema en todas las unidades" y pulse en "Aplicar".
El sistema le preguntará si está seguro de querer deshabilitarlo. Confírmelo pulsando en SÍ.
La opción que muestra el estado de los discos en la ventana "Configuración de la unidad" aparecerá deshabilitada (todo gris). Pulse en el botón Aceptar.
Windows Me
Pulse con el botón derecho sobre el icono Mi PC del escritorio.
Seleccione la pestaña de "Rendimiento".
Pinche en el botón "Sistema de archivos" dentro de "Configuración avanzada".
Seleccione la pestaña "Solución de problemas".
Marque la casilla "Deshabilitar Restaurar sistema".
Pinche en el botón "Aplicar".
Pulse el botón "Cerrar" de Propiedades de Sistema de archivos.
Pulse el botón "Cerrar" de Propiedades de Sistema.
Cuando se le pregunte si desea reiniciar el sistema conteste que SÍ.
Estos pasos de como apagar Restaurar Sistema los vi aqui mismo solo los copie por si
alguien tiene un sistema operativo difente claro de windows
recuerda reiniciar tu pc y volver a activar restaurar sistema despues de reiniciar
asi que no perderas nada
despues escribe el nombre de tu unidad (ejemplo G: ) dale enter y luego escribe estos comandos tal cual
attrib /s /d -r -h -s *.*
eso hara que vuelvas a ver tus carpetas y ahora solo hay que borrar accesos directos y la carpeta recycler
ah tambien debes situarte en la carpeta presionar ALT luego herramientas - opciones de carpeta - ver archivos y carpetas ocultos
espero te sirva bye
A mí me ayudo, gracias ¡¡¡
""IMPORTANTE"':Windows vista/7
Para xp==>http://es.kioskea.net/faq/391-windows-xp-mostrar-las-extensiones-y-los-archivos-ocultos <===Realizar todos los puntos
1- Ir a Inicio ,Click en Mi equipo
2- Click en la Pestaña de organizar y después en Opciones de carpeta.
3-Click en la pestaña Ver.
4-Selecciona o ver "Mostrar archivos y carpetas ocultos".
5- Desmarcar la opción "Ocultar extensiones de archivo para tipos de archivo conocidos".
6- Desmarca casilla en "Ocultar archivos protegidos del sistema operativo".
7- Click en Aplicar, y después en Aceptar.<====En ese orden
8.-Click derecho en tu escritorio,Click en Nuevo y escoge Documento de Texto,lo abrimos copia y pega lo siguiente:
@echo off
title VIRUS DE ACCESOS DIRECTOS por PC-Clean
color 1E
@echo ----------------------------------------------
@echo REPARACION DE ARCHIVOS USB
@echo ----------------------------------------------
@echo Mostrando Carpetas
Attrib /d /s -r -h -s *.*
@echo ----------------------------------------------
@echo Eliminado Accesos Directos
if exist *.lnk del *.lnk
@echo ----------------------------------------------
@echo Eliminado Autorun
if exist autorun.inf del autorun.inf
@echo ----------------------------------------------
@echo YA SE TERMINO...
@echo ----------------------------------------------
@echo ----------------------------------------------
@echo Por PC-Clean
@echo ----------------------------------------------
@echo ----------------------------------------------
@echo SALE PC-Clean
9.-En el Block de Notas, ir a archivo,Guardar como.
*Nombre: PC-Clean.BAT
*Tipo: Todos los archivos
*Guardar el archivo en su escritorio
10.- Conectar tu Device Extraible y arrastramos el archivo PC-Clean.BAT
(Devices extraibles==>Telefonos,MP3,IPOD,SDCard,Memorias USB,Discos duros EXTERNOS).
11.-(En el Caso que la Infeccion sea en nuestra PC)archivos y carpetas con simbolos MUY EXTRAÑOS <=== Arrastrar archivo .bat a tu escritorio y a tu disco C:(Leer mas abajo)
*Nota*:Si tu sistema operativo es XP haz doble click en el archivo PC-Clean.BAT.
*Si tu sistema es "Windows 7",hacer Click derecho en el archivo PC-Clean.BAT y ejecutarlo como administrador.
*Aparecera una Ventanita con letras azules,Esperar unos segundos a que realize el analisis y finalize la limpieza.
Importante:(En caso de Infeccion en PC)Realiza lo anterior,pero ahora arrastra el archivo PC-Clean.BAT a tu "Disco Duro "C" --->Inicio/mi computadora/doble click en disco c y en esa ventana arrastra el archivo.(ejecutalo como se explica arriba XP o W 7).
*NOTA*:(Infecciones en otros discos)Si tu equipo cuenta con mas discos duros o particiones de respaldo,arrastrar tambien en ellos el archivo .bat y lo ejecutan.
Como Prevenir Futuras Infecciones(Deshabilitar "AutoRun")
Click derecho en tu escritorio,Click en Nuevo,Documento de Texto,lo abrimos copia y pega lo siguiente
REGEDIT4
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer]
"NoDriveTypeAutoRun"=dword:000000ff
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoDriveTypeAutoRun"=dword:000000ff
*Presionas click en la pestaña Guardar Como, y le colocas un nombre como autorun.reg y lo guardas en tu escritorio.
*Haz doble clic en el archivo .reg,Recibirás un mensaje preguntándote si deseas agregar los datos en el Registro. Haz clic en Aceptar para autorizar la modificación. Y listo las modificaciones se verán al reiniciar la computadora.
Por ultimo realizar los cambios en la configuracion:
* Ir a Inicio ,Click en Mi equipo
* Click en la Pestaña de organizar y después en Opciones de carpeta.
*Click en la pestaña Ver
* Marcar o activar la opción "Ocultar extensiones de archivo para tipos de archivo conocidos".
*Selecciona o activar Opcion "No Mostrar archivos y carpetas ocultos".
*Selecciona o activar Opcion "Ocultar archivos protegidos del sistema operativo".
* Click en Aplicar, y después en Aceptar.<====En ese orden
========================================================================
Si No Te Interesa salvar la informacion de tu Memoria USB(Infectada) y si desde windows es imposible formatearla:
1.-Descargar e instalar IMGBurn:
http://download.imgburn.com/SetupImgBurn_2.5.7.0.exe
2.-Guia(Leer como grabar imagen iso):<<==Grabar imagen ISO De Gparted en un CD
http://es.kioskea.net/faq/2452-crear-y-grabar-imagenes-iso-con-imgburn
*Colocar en la lectora el CD Gparted,Conectar Unidad Extraible a su Pc(usb/sdcard) ,Reiniciar sistema e ingrese al setup de Bios,Configurar order de Arranque o de booteo:
Primer device de Arranque CDROOM,2do device de booteo Disco duro,el 3ro y 4to<--dejarlo Disable,oprime F10 salve o guarde cambios --->oprimir LA TECLA==>(Y)
*Booteando CD.
*Formatear Memoria USB primero en ex2 o ex3 el que quieras y luego lo vuelves a formatear en fat
*Listo
========================================================================
Si ninguna de Las opciones de arriba no lleguaran a funcionar tenemos todavia un "'AZ EN LA MANGA :D ''''
En este caso podras formatear,Eliminar una Infeccion o Salvar la informacion de su Memoria USB y despues borrar arrchivos Infectados o formatear por completo su Device(USB Memory,SDCard,External Disk,MP3,Celular,particiones de resplado o Para salvar Informacion de nuestro disco duro C:(Windows )).
*NOTA*:Normalmente las infecciones o Archivos con extensiones dudosos o en donde de antemano sabemos que no son parte de nuestra informacion deseada y almacenada apareceran con un candado de Proteccion.
*Ubuntu Live cd Bootable:
http://www.ubuntu.com/download/ubuntu/download
De acuerdo a la version de tu sistema opertativo(32 o 64 bits),descarga Ubuntu,es un archivo ISO, para su creacion Utilizar programa ImgBurn(Leer arriba).
*Colocar en la lectora Cd de Ubuntu,Conectar Unidad Extraible a su Pc(usb/sdcard) Reiniciar sistema e ingrese al setup de Bios,Configurar order de Arranque o de booteo:
Primer device de Arranque CDROOM,2do device de booteo Disco duro,el 3ro y 4to<--dejarlo Disable,oprime F10 salve o guarde cambios --->oprimir LA TECLA==>(Y).
*Realizando el booteo,selecciona idioma e inicia o selecciona modo LIVE....
1.-Doble click en nuestro device extraible y realizamos la exploracion
[IMG]http://i50.tinypic.com/a5f12g.jpg/IMG
=====================================================================
2.-En este caso podra observar que existe un archivo virus.exe con un candado(Protegido),hacer click derecho en ese archivo, escoger propiedades,click en pestaña de permisos.
[IMG]http://i49.tinypic.com/14aj7rk.jpg/IMG
=======================================================================
cambiar los permisos de acceso,de solo lectura a Lectura y Escritura,click en cerrar y ahora ya podra borrar el archivo utilizando las siguientes teclas(Shift + Suprimir),realize lo mismo con cualquier archivo "Autorun.inf",.lnk, .exe, .inf, .bat, .com, .ini,.dll, carpetas: RECLYCLER y System Volume Information o cualquier extension o archivo dudoso <--dentro de su USB/SDCARD
[IMG]http://i46.tinypic.com/95ygiv.jpg/IMG
=======================================================
Listo
Saludos.
Hola gente!! El maldito virus me dejo bloqueado durante casi un mes el ordenador de la oficina. Estuve mirando en mil y un sitios y no conseguí solucionarlo, hasta que dí con un comentario de un usuario que me llevó a esta web: http://preguntalealsurfero.com/2011/11/como-eliminar-el-virus-recycler Y por fin lo pude eliminar.
Os lo dejo aquí porque esta fue una de las páginas que visité sin éxito y espero que le sirva de ayuda a más gente ;)
Saludos.