NorfiPC »
Eliminar virus »
Eliminar el virus Recycler
Eliminar el virus RECYCLER, herramientas para borrarlo y restaurar los daños al sistema.
El virus Recycler, características, forma de propagación, daños que ocasiona en nuestro sistema, precauciones para prevenir la infección por este y otros programas malignos, métodos de eliminarlo y restaurar las modificaciones hechas al sistema operativo.

▼ Lee sobre la nueva actualización del virus RECYCLER.
Caracteristicas del virus Recycler.
Se propaga por medio de unidades de almacenamiento USB e infecta las computadoras creando una carpeta Recycler y dentro de ella otra carpeta con el nombre S-1-5-21-1482476501-1644491937-682003330-1013 y dentro de esta carpeta crea un archivo Desktop.ini el cual contiene una línea: [.ShellClassInfo] CLSID={645FF040-5081-101B-9F08-00AA002F954E} que hace referencia a la carpeta de la Papelera de Reciclaje, de modo que cuando el usuario intenta ver que hay en el contenido de esa carpeta siempre se abre la Papelera de Reciclaje ocultando de este modo los verdaderos archivos del virus que son: ise.exe y isee.exe.
Su forma de autoejecutarse es a cada inicio de Windows. Si lo buscas en el MSCONFIG no lo encontrarás, lo que hace para poder iniciarse con el sistema es crear una entrada en el registro en la siguiente ruta:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{08B0E5C0-4FCB-11CF-AAX5-90401C608512} StubPath = "C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\ise.exe"
y crea un archivo autorun en todas la unidades ya sean físicas o removibles para asegurar su reproducción. Daños que ocasiona el virus Recycler al sistema.
Al igual que muchos otros virus, en primer lugar va a ocupar algunos recursos del sistema cuando se activa y por lo tanto el equipo funciona muy lento y es fácil que se congele. Modifica archivos del sistema para protegerse e impedir que el usuario se de cuenta de su existencia.
Al abrir puertos debilita la seguridad del sistema convirtiéndonos en blancos de diversos virus y programas malignos que pululan en la red.
El virus Recycler es utilizado por otros programas maliciosos, lo que generará un montón de alertas de seguridad falsas, publicidad u otras molestas ventanas pop-up.
Como eliminar el virus Recycler.
Los dos archivos batch a continuación están hechos y son totalmente efectivos para eliminar el virus Recycler de tu sistema, se explica en los dos casos todos los pasos a seguir, descárgalos, descomprímelos y solo después ejecútalos.
Nueva versión de RECYCLER se expande rápidamente.
Recientemente ha surgido y se expande rápidamente una nueva versión del virus RECYCLER, algo diferente aunque se mantiene su principal vía de propagación que son los populares dispositivos USB.
Es fácil de detectarlo en las memorias flash u otros dispositivo en los que se encuentra, si se tiene activada la opción de ver las carpetas ocultas.
Crea en ellos una carpeta nombrada: RECYCLER\ y en su interior encontrarás el ejecutable: b845ef76.exe y el clásico archivo al igual que las versiones anteriores: Desktop.ini.
El virus una de las primeras acciones que realiza, es convertir las carpetas en acceso directos, que al tratar de abrirlos hará que el virus penetre a el sistema.
Modificaciones que hace en el sistema el virus RECYCLER.
%userprofile%\AppData\Roaming\Lsfqfb.exe HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\Lsfqfb
Como eliminar RECYCLER de una memoria flash u otro dispositivo USB.
Si usas Windows 7 y no ejecutas ningún acceso directo no te infestarás, ya que este sistema tiene totalmente deshabilitada la reproducción automática en las unidades extraíbles, si es así puedes eliminar fácilmente el virus del dispositivo flash donde se encuentre.
Para eso descarga el siguiente archivo batch, descomprímelo entonces solo arrastra del explorador la unidad que contiene el virus encima del archivo QUITAR-RECYCLER que descomprimiste y suéltala. Con eso bastará.
Descarga QUITAR-RECYCLER
Como eliminar el virus RECYCLER del sistema.
En pruebas recientemente hechas, gran parte de los antivirus no detectó la nueva versión de RECYCLER, solo lo identificó como una herramienta de código malintencionado, el reciente Microsoft Security Essentials y lo eliminó completamente.
Lee más sobre el antivirus Security Essentials en: Antivirus gratis cuales utilizar. Comparaciones.
Te será útil si no utilizas Windows7, deshabilitar la reproducción automática en las unidades extraíbles, es decir en los dispositivos USB, con el objetivo de prevenir infestar tu equipo con RECYCLER, para eso descarga la clave necesaria en la siguiente página de este sitio:
◄ Configurar el autorun o reproducción automática en las unidades.
◄ Configurar el autorun o reproducción automática en las unidades.
Medidas a seguir después de desinfectar el sistema.
En este como en cualquier otro caso de desinfección por malware se recomienda seguir las siguientes medidas:
1- Eliminar los archivos temporales de Windows y los archivos temporales de Internet Explorer, para eso descarga el siguiente archivo batch y ejecútalo
Archivo batch para eliminar temporales
2- Si usas otro navegador web elimina todos los datos de navegación, incluyendo el historial, la cache y las cookies.
3- Reemplaza el archivo hosts.
2- Si usas otro navegador web elimina todos los datos de navegación, incluyendo el historial, la cache y las cookies.
3- Reemplaza el archivo hosts.
Finalmente visita la siguiente página donde encontraras todas las herramientas y recursos necesarios para reparar y restaurar los daños causados al sistema operativo por las infecciones de virus.
Reparar y restaurar los daños causados por infecciones de virus en Windows.
Paginas relacionadas.
◄ Como prevenir, impedir y evitar la infección por el virus Recycler en Windows
◄ Como prevenir, impedir y evitar la infección por virus o malware en Windows
◄ Evitar la infección por virus o malware a través del correo electrónico
◄ Reparar y restaurar los daños causados por infecciones de virus en Windows
Agrega esta página en tus favoritas en el siguiente link:
Guardar
Compártela en Facebook:
Compártela en Twitter:
Compártela en Facebook: