Estuve investigando el como eliminar, este virus castroso, y desafortunadamente este se manifiesta de distintas formas.
DE PRIMERAS PARA RECUPERAR LOS ARCHIVOS, PRESIONAMOS
WINDOWS + R
SE HABRE LA VENTANA DE EJECUTAR....
ESCRIBIMOS CMD (SIMBOLO DEL SISTEMA, VENTANA DE COMANDOS)
ESCRIBIMOS LA LETRA DE NUESTRA UNIDAD DE USB + DOS PUNTOS ( : ), EJEMPLO -> H :
PRESIONAMOS ENTER
DESPUES PEGAMOS EL SIGUIENTE COMANDO:
Attrib /d /s -r -h -s *.*
ESTO TOMARA TIEMPO, DEPENDIENDO EL RENDIMIENTO DEL EQUIPO, HASTA QUE APAREZCA LA LETRA DE NUESTRA UNIDAD DE USB EN UNA NUEVA LINEA, EL PROCESO HABRA TERMINADO.
NOS DIRIGIMOS A NUESTRA UNIDAD DE USB, Y VEREMOS NUESTROS ARCHIVOS, INTACTOS, PERO EL VIRUS SIGUE AHI.
ELIMINAMOS LOS ACCESOS DIRECTOS.
SI EN ALGUN MOMENTO TU EJECUTASTE EL ACCESO DIRECTO (DOBLE CLIC), EL VIRUS PERMANECE EN TU COMPU Y SEGUIRA OCULTANDO TUS CARPETAS, HASTA QUE LO ELIMINES.
DESAFORTUNADAMENTE EL VIRUS QUE ME ENCONTRE NI SIQUIERA MOSTRANDO LOS ARCHIVOS OCULTOS Y LOS DEL SISTEMA, SE DEJABA VER.
ESTE VIRUS GENERALMENTE SE ALOJA EN LA CARPETA DEL USUARIO.
WIN XP-> C : Documents and SettingsNOMBRE_DE_USUARIUO
WIN VISTA o SIETE-> C : UsersNOMBRE_DE_USUARIUO
EN ALGUNOS CASOS ESTE SE LLEGA A VER, CON TAN SOLO MOSTRAR LOS ARCHIVOS OCULTOS, IENDO AL MENU HERRAMIENTAS | OPCIONES DE CARPETA | PESTAÑA VER | . . .
EN WINDOWS VISTA O SIETE A QUE PRESIONAR ALT EN CUAQUIER VENTANA PARA PODER VER EL MENU HERRAMIENTAS
PARA IDENTIFICARLO MAS FACIL, DESACTIVAMOS LA CASILLA QUE OCULTA LAS EXTENSIONES DE LOS ARCHIVOS, SE ENCUENTRA DENTRO DE LA PESTAÑA VER, HABLADA ANTERIORMENTE
MI VIRUS YO LO ENCONTRE DENTRO DE AppData (WINDOWS 7)
ESTE VIRUS ES UN .EXE (.exe) , EL MIO LO IDENTIFIQUE FACILMENTE PORQUE TENIA FINTA DE IMAGEN, PERO VI LA EXTENSION Y ERA .EXE
ASI QUE LO BUSCAN LO ELIMINAN, Y REINICIAN.
SI NO LO VEN, TENDRAN QUE REINICIAR EL SISTEMA, Y ENTRAR EN MODO SEGURO Y BUSCARLO EN ESE MODO.
WINDOWS XP-> PRESIONAR F5 ANTES DE INICIAR EL SISTEMA, JUSTO ANTES DE QUE APAREZCA EL LOGO DE XP CARGANDO
WINDOWS VISTA O SIETE-> PRESIONAR F8 PARA ENTRAR EN MODO SEGURO
YO TUVE QUE ENTRAR EN ESTE MODO PARA PODER VER EL VIRUS.
TENER EN CUENTA QUE HAY QUE TENER HABILITADO LA POSIBILIDAD DE VER LOS ARCHIVOS OCULTOS. AUN ESTANDO EN MODO SEGURO.
YA ELIMINADO, REINICIAR Y ENTRAN NORMAL AL SISTEMA SIN PRESIONAR NADA.
PRUEBEN SU MEMORIA USB, INSERTANDOLA Y VIENDO SI LES GENERA DE NUEVOS ACCESOS DIRECTOS, SI APARECEN LO MAS PROBLABLE QUE SE HAYA QUEDADO INFECTADA, PERO SI ELIMINASTE EL VIRUS, NO HAY PORQUEPREOCUPARSE, CON QUE NO EJECUTES EL ACCESO DIRECTO, NO PODRA AUTO COPIARSE A LA COMPU, POR LO TANTO SOLO TENDRAS QUE HACER LO DE AL PRINCIPIO DEL POST.
ESPERO QUE LES SIRVA DE AYUDA, EN MI CASO NINGUN ANTIVIRUS ME LO ELIMINO (NI NOD 32, KARPESKY, AVAST)
ACLARO AUNQUE SEA EL VIRUS EL QUE CREA ACCESOS DIRECTOS, NO SIEMPRE ES MISMO ARCHIVO, EN MI CASO Y EL DE MIS COMPAÑEROS, AL CUAL LES INFECTE TAMBIEN SUS MAQUINAS, APLICABA ESTE METODO, ESPERO QUE PARTE DE ESTA INFO LES SIRVA.
JAJAJA SOLO PONGO LO QUE YO APLIQUE EN MI MAQUINA, PARA DESASERME DE ESE VIRUS, Y LO QUE APLIQUE EN LAS MAQUINAS QUE INFECTE, YA SERA DE CADA QUIEN EL QUE QUIERA HACER USO DE ESTA INFO, A MI PARECER NO HACE DAÑO PROBAR ESTE METODO. SI A ALGUIEN LE SIRVE PS QUE BIEN. SOLO LO HAGO CON LA INTENCION DE AYUDAR
oie pero conque nombre encuentran el archivo pork en las memorias aplicando lo de el nombre de la unidad escribiendo attrib y eso el archivo se llama recycler no? pero eso en las memorias y en windows kmo se llama?
oie pero conque nombre encuentran el archivo pork en las memorias aplicando lo de el nombre de la unidad escribiendo attrib y eso el archivo se llama recycler no? pero eso en las memorias y en windows kmo se llama?
de hecho el recycler, no es lo que ocasiona lo de los accesos directos, incluso cuando estes en modo seguro, ejucta Windows + R y se abrira la ventana de Ejecutar..., escribes msconfig y se abrira una ventana como esta:
Te vas a la pestaña de inicio, podrás ver una lista con las aplicaciones que se ejecutan al inicio del sistema, ahi veras una aplicacion que se ejecuta desde la carpeta de tu usuario, algo parecido a esta ruta
C:UsersJxDarkAngelAppDataRoamingKkmume.exe
Ahi encontre yo el virus, namas eliminalo de ese directorio, y desactiva la casilla de la ventana de msconfig
14 comentarios
de hecho el recycler, no es lo que ocasiona lo de los accesos directos, incluso cuando estes en modo seguro, ejucta Windows + R y se abrira la ventana de Ejecutar..., escribes msconfig y se abrira una ventana como esta:
Te vas a la pestaña de inicio, podrás ver una lista con las aplicaciones que se ejecutan al inicio del sistema, ahi veras una aplicacion que se ejecuta desde la carpeta de tu usuario, algo parecido a esta ruta
C:UsersJxDarkAngelAppDataRoamingKkmume.exe
Ahi encontre yo el virus, namas eliminalo de ese directorio, y desactiva la casilla de la ventana de msconfig
me sirvio este truco una vez...
ahora lo eliminare de otras laptops...
te dejare los 10 en otro post....