como eliminar el virus recycler de la pc taringa

Hola a todos:

hoy les traigo como librarse del virus recycler tanto de la pc

Antecedentes del virus:
Funciona en apariencia igual que el recycler, crea una carpeta recycler, un archivo autorun.exe, un archivo desktop.ini, en todas las unidades extraíbles los esconde y desactiva las opciones de Windows para poder mostrar los archivos ocultos.
Algunos antivirus lo detectan pero no borran el origen así que aparece y aparece el virus y genera una infinidad de detecciones en el antivirus, los que no lo detectan simplemente lo dejan trabajar creando estos archivos y por mas que los borren vuelven a aparecer en las unidades extraíbles.
Incluso podemos notar que la infección cambia el icono de la unidad extraíble por el de una carpeta que como antecedente nos indica que esta infectada y por si fuera poco no la abre desde mi pc, solo desde el explorador de Windows.

Método de infección:
El método de este virus es muy simple, utiliza la vulnerabilidad de Windows para auto ejecutar el archivo autorun.exe de cualquier unidad extraíble.
Crea los archivos arriba mencionados mas aparte, engaña a los usuarios generando un archivo llamado cftmon32.exe (ojo no es ctfmon32.exe) y asegurando su ejecución en memoria lo mete en la ejecución de inicio de programas en Windows.
El engaño consiste en cambiar de lugar las letras “tf” a “ft” por lo que uno creo que es un archivo de origen valido de Windows, ya que es poco perceptible este movimiento.
Una vez generado el engaño se pasa por el arco del triunfo todo antivirus y posibles herramientas de malware e incluso a algunos usuarios expertos que creen que es un proceso válido de Windows, para así infectar todo dispositivo extraíble y propagarse en chinguisa.

Eliminación:
Para eliminarse es muy sencillo una vez detectado el virus.

1.- Primero que nada hay que utilizar el script de www.mygeekside.com para deshabilitar el autorun en las unidades extraíbles (reiniciara su equipo y listo).

2.- Hay que utilizar la herramienta de mata recycler o mata amvo de este mismo sitio para asegurarnos que no es alguna variación de estos tan molestos virus (estas herramientas activaran la vista de archivos ocultos en la pc, de no activar esta opción es necesario que lo hagan manualmente desde cualquier ventana del explorador, menú herramientas, opciones de carpeta, ver, activar “mostrar todos los archivos y carpetas ocultos”).

3.- Utilizando la herramienta de administrador de tareas de Windows (CTRL + ALT + DEL) eliminamos el proceso cftmon32.exe.

4.- Con la herramienta msconfig (Inicio, ejecutar, msconfig) desactivamos de la pestaña de inicio la ejecución del cftmon32.exe.

5.- Por último nos aseguramos de eliminar este archivo que tantos dolores de cabeza nos dio, esta ubicado en la carpeta C:WINDOWSPrefetch y viene con el nombre de “cftmon32.exe xxxxx.pf”

6.- Este paso es solo si quiere regresar el icono de unidad extraíble y poder accesar la memoria desde mi pc, respalde la información que tenga en su memora o disp. Extraíble y formatee la con click derecho del mouse sobre la unidad extraíble desde el explorador de Windows, y formatear, escoja el fat32 y formateo rápido. Una vez terminado el formateo regrese la información respaldada.

Listo, ya eres libre de este dolor de cabeza.

OJO:

Es importante que de aquí en adelante abra el contenido de sus dispositivos extraíbles con el explorador de Windows y antes que abra cualquier archivo dentro de sus dispositivos, elimine cualquier carpeta de recycler, archivo de autorun o desktop y cualquier archivo oculto con extensiones bat y nombres dudosos. Recuerde que en las USB no es usual las carpetas recycler y que hay USB con funciones de reproductor de música o cámaras que pudieran utilizar algún archivo dudoso, así que tenga cuidado en la eliminación de estos archivos en ese tipo de dispositivos.

Salu2

12 comentarios - como eliminar el virus recycler de la pc taringa

@normateinforma -5
hola men soy lo mas q ay en el mundo del hack
@wolmaker
amigo gracias por la información lo probare a y puedes volver a suvir la parte 76 de star craft2 mu latino original de 2 dvds
gracias
@neoflash
buenas. como hago para elimnar este virus recycler que tiene dos archivos uno 65044f2.exe y un desktop que dice [.ShellClassInfo]
CLSID={645FF040-5081-101B-9F08-00AA002F954E}
como lo elimino de mi pc. gracias
@walls28 +1
no sirve!!!! el recycler sigue en mi pc inserte una usb completamente nueva salida de la caja y me la infecto
@CRUZ_15
walls28 dijo:no sirve!!!! el recycler sigue en mi pc inserte una usb completamente nueva salida de la caja y me la infecto
ami tambien
@Galicien
A mi solo me lo elimino Panda xD y yo nunca le tuve confianza a ese antivirus
(no se, el nombre no me inspira confianza )
@MrSamuelman
Pues la pendejada esa que hay que bajar de www.mygeekside.com... no se puede, esa página es un fiasco.
@javisuvi
MrSamuelman dijo:Pues la pendejada esa que hay que bajar de www.mygeekside.com... no se puede, esa página es un fiasco.


si se puede, desde 4shared, ahí la encontre!!!
@todotrucos +1
Yo lo que hice hace un ratito gracias a la ayuda de este post fue.. hacer lo que dijo el, para ver lo archivos y carpetas ocultos, que se encuentra en Ver>herramientas>opciones de carpeta y active el casillero que dice “mostrar todos los archivos y carpetas ocultos". Me fui al disco C y elimine la carpeta que aparece oculta RECYCLER. despues me fui a la carpeta de Windows en la misma ventana que se encuentra la carpeta RECYCLER y encontre la carpeta Prefetch y la elimine, lo que si.. si entran y ejecutan los archivos... es como estar infectando el propio PC.. lo digo para los que no le anda la pagina pedorra.. por las dudas..