Eliminar el virus Recycler

Como les comente hace poco, últimamente hay un auge en los virus que se propagan por medios extraibles mediante el autorun.inf uno de ellos y que hace poco tenia en la pc es uno conocido como Recycler.

MyGeekSide como siempre nos resuelve estos problemas y nos explica en su sitio como funciona este molesto virus, ademas de que nos enseña a eliminar el virus recycler de manera manual.

Eliminar virus Recycler

  1. Abrir una consola de comandos (cmd.exe)
  2. Finalizar el proceso del explorador (explorer.exe):
    taskkill /f /im explorer.exe
  3. Tipear:
    cd \Recycler
  4. Quitar los atributos de la carpeta \S-1-5-21-1482476501-1644491937-682003330-1013\ con el comando:
    attrib -h -r -s S-1-5-21-1482476501-1644491937-682003330-1013
  5. Renombrar la carpeta, una forma bien simple de arruinarle los planes a este virus:
    ren S-1-5-21-1482476501-1644491937-682003330-1013 aaaaaa
  6. Abrir el explorador de windows tipeando en la consola:
    explorer.exe.
  7. Ir a la carpeta Recycler y veremos nuestra carpeta llamada aaaaaa . Accedemos a la carpeta y veremos el contenido: ise.exe, isee.exe y desktop.ini. Procedemos a eliminar esos archivos y limpiamos la ruta del registro HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{08B0E5C0-4FCB-11CF-AAX5-90401C608512}.

Pueden ver mas información en: Análisis del Virus RECYCLER

Les recomiendo agregar MyGeekSide a sus favoritos para posibles futuras infecciones creanme que ahi encontraran la solución.

Relacionados:


Fecha de publicación:  mayo 6, 2008

Notas Relacionadas

dmedina

Fundador de WebAdictos.com.mx / Ingeniero en Sistemas / Desarrollador Web / Blogger / Estudiante de MGTI / apasionado por la tecnología y sobre todo adicto al internet. Puedes seguirme en Twitter @dmedina

#WEB  #TWITTER     Más Entradas de dmedina ➝
  • http://notengo Tony Hacha

    Bueno, esperé alguna mejor solución del problema ademas de efectiva:
    … la forma que hice es la siguiente:
    baje el windows Xp pilitos, quemé en un CD, (dejé el cd en el lector); reinicie mi pc, configure mi setup como inicio principal unidad de CDROMM, deje cargar un rato, al termino… (este cd. carga el Windows XP pilitos desde el CD y se ve como si estuviese instalado en la pc)… al explorar, oh sorpresa, encontré cantidad de virus en mis unidades C:, D:, E:, F:, etc. (Ojo para realizar la identificación de los virus y posterior eliminación debe tener un alto conocimiento de los archivos de sistema que no deben tocarse), considerando la advertencia procedan a eliminar todo archivo sospechoso, al final deberán ejecutar inicio, buscar, archivos y carpetas, ingresar buscar “desktop.ini” en todos los discos, terminada la búsqueda eliminarlos todos sin excepción, nuevamente por medio del explorador chequeen, si aún las carpetas recycled existen en las unidades, de ser así eliminarlos, ejecutar nuevamente la búsqueda, hasta que no salga absolutamente nada, reiniciar el sistema en inicio, apagar y reiniciar; automáticamente la bandeja del cd se abrirá, sacar el cd, dejar de iniciar, cambiar el setup a inicio primario el disco duro principal,… verán que vuestra pc, iniciara con mas velocidad… si tienen problemas este es mi correo alterno vike41@latinmail.com, les puedo dar soporte con una cuota económica pequeña, suerte… ojo solo aceptare a las personas que deseen aportar económicamente abstenerse de no ser así, la investigación demanda horas y horas.

  • Cesar

    Hola,

    En primer lugar gracias al autor de este post por su ayuda, pero he probado con esto para eliminar el puñetero virus y no me ha funcionado. La solución que dan en este otro blog si que me lo ha eliminado. http://preguntalealsurfero.wordpress.com/2011/11/28/como-eliminar-el-virus-recycler/

    Es una solución parecida ya que igualmente hay que hacerlo vía la Consola de Recuperación pero con menos lío de números y letras. Espero que os sirva como a mi a los que lleguéis hasta aquí ya que este virus es un verdadero incordio y te hace pensar que has perdido todos los archivos de tu pendrive cuando en realidad siguen estando ahí. ;)

    Saludos!!