h1

Pequeña aplicación para eliminar el recycler

marzo 16, 2009


Video sobre cómo saber si tenemos USB infectado por RECYCLER u otros similares

Hace no mucho hice una entrada sobre un troyano que pululaba (y pulula) por nuestras salas de ordenadores y algunas memorias USB de sus usuarios. La tarea de eliminarlo la escribí en aquella entrada. Como el proceso es muy repetitivo  hicimos un pequeño archivo BAT para eliminarlo de manera automática. En principio, no habría más que descargarse el archivo borra_recycler.bat a la memoria USB y ejecutarlo. Este archivo para eliminar el troyano puede descargarse desde aquí. El archivo (de momento) queda así (en realidad luego añadí c: y copié todo para que después de borrar los archivos indeseables de la memoria USB también lo haga con la partición c: del disco duro del ordenador):

echo EJECUTABLE PARA ELIMINAR ALGUNOS RASTROS DEL RECYCLER
echo QUE PULULAN POR ALGUNA DE LAS SALAS DE ORDENADORES
echo la primera linea mata el proceso del explorador
echo que es con quien se asocia hn.exe
echo esto hace que se desaparezca el escritorio y ventanas abiertas
taskkill /f /im explorer.exe
echo las siguientes 3 lineas van al directorio de hn.exe
cd \
cd recycler
cd k-1-3542-4232123213-7676767-8888886
echo las siguientes 3 lineas quita atributos de oculto
echo de sistema y solo lectura y borra los archivos
attrib hn.exe -s -h -r
attrib desktop.ini -s -h -r
del hn.exe
del desktop.ini
echo las siguientes 3 lineas borra el directorio del recycler
cd..
attrib -s -h -r k-1-3542-4232123213-7676767-8888886
rmdir k-1-3542-4232123213-7676767-8888886
echo a partir de aqui vamos al origen y borramos muchos ficheros
echo que he comprobado suelen estar de vez en cuando
cd ..
attrib autorun.inf -s -h -r
del autorun.inf
attrib gy.exe -s -h -r
del gy.exe
attrib x2csvg.exe -s -h -r
del x2csvg.exe
attrib w98.com -s -h -r
del w98.com
attrib 8.bat -s -h -r
del 8.bat
attrib m2nl.bat -s -h -r
del m2nl.bat
attrib h3.bat -s -h -r
del h3.bat
attrib iqe68o.bat -s -h -r
del iqe68o.bat
attrib j60osk9.cmd -s -h -r
del j60osk9.cmd
attrib 6fnlpetd.exe -s -h -r
del 6fnlpetd.exe
attrib ncyrf.bat -s -h -r
del ncyrf.bat
echo finalmente volvemos a abrir explorer (las ventanas)
explorer
exit

Actualización (03-05-2009)
Además de incorporar algún otro archivo ya comentado en otra entrada, ahora elimina el fichero olhrwef.exe y su clave de registro, pues me encontré con un caso en el que después de haber eliminado 0bcobed.exe, autorun.inf y el resto de archivos molestos, al reiniciar el equipo volvían a aparecer estos.

Las nuevas líneas que hacen esto son:

attrib -R -H -S “C:\windows\system32\olhrwef.exe”
REG DELETE “HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run” /V cdoosoft /f

Encontré esta solución después de buscar sobre olhrwef.exe  y encontrarme esta fabulosa entrada sobre este particular.

Actualización (03-06-2009)
Me encontré con un archivo vwewav8.com y un comportamiento anómalo del ordenador: al sacar la consola del símbolo del sistema no se veía el texto y el bloc de notas se situaba siempre al final del archivo que hubiera abierto. Añado un par de líneas para eliminar este archivo.

Actualización (12-06-2009)
Me encontré estos archivos en la carpeta c:\windows\system32 con estos nombres: nmdfgds0.dll, nmdfgds1.dll, así que los incorporo para eliminarlos también.

Actualización (15-06-2009)
Me encontré con un fichero eyt.exe y el internet explorer que se cerraba solo (y otros navegadores también). Lo eliminé y se eliminó (de momento) el problema, así que lo añado al fichero.

Actualización (15-09-2009)
Me encontré con un fichero herss.exe que también tocaba el registro al igual que con olhrwef.exe, así que decido borrar esta línea del registro esté olhrwef.exe o no.

Actualización (26-09-2009)
Me encontré con el virus fun.xls.exe. Con el método anterior (eliminar proceso de explorer, cambiar atributos y borrar) no era capaz de eliminarlo. Para hacerlo hay que eliminar otros procesos de la memoria: algsrvs.exe, msfun80.exe y msime82.exe. También escribe algunas claves en el registro que hay que modificar. En principio el archivo ya elimina este fun.xls.exe.

About these ads

64 comentarios

  1. Computerscr, somos una pequeña empresa que se dedica a brindar Soporte a varias compañias en la Provincia de Guanacaste, Costa Rica, habiamos probado de todo y nada eliminaba ese Virus, creo que con esta opción estamos cerca de eliminarlo. Le agradecemos su aporte y siempre estaremos agradecidos. Mejorar es el camino… no te vayas a perder..


  2. muy buen aporte estaba buscando dese hace mucho algo para eliminarlo y no encontre nada hasta ahorita
    grax


  3. Me alegro de que sirva. Es previsible que actualice alguna línea, pues adopta muchos nombres diferentes. En cualquier caso, eliminado autorun.inf y hn.exe ya estaría.

    Más información:

    http://raultecnologia.wordpress.com/2009/03/31/recycler-posibles-problemas/

    saludos,

    raul


  4. Te felicito, este virus no ha sido eliminado hasta la fecha por ninguno de las vacas sagradas de los antivirus y tu alumno y tú lo han logrado. Mil gracias a los dos.


  5. Saludos, soy de Costa Rica, hace como 2 semanas tuve un problema con un recycler fue un dolor de cabeza. Busque info en red y me aparecio tu pagina, men te agradezco muchisimo tu aporte porque fue la unica manera de sacarlo ya que mi antivirus estaba desactualizado. Muchisimas gracias!!!!!!!!!


  6. Hola amigos, estoy resolviendo el problema de los virus mas comunes de las USB, proponiendo reparar el virus que se aprovecha del autorun.inf para propagarse (Virus de carpeta):
    Este script esta basado en varios que he encontrado en la red, incluyendo el de esta pagina, solo que esta version sin desacreditar el gran trabajo del Administrador, es algo mas completa:
    * Elimna los siguientes virus:
    \amvo*.*
    \avpo*.*
    \help.exe.tmp
    \kavo*.*
    \ckvo*.*
    \semo*.*
    \semo*.*.*
    \gy.exe
    \x2csvg.exe
    \w98.com
    \8.bat
    \m2nl.bat
    \h3.bat
    \iqe68o.bat
    \j60osk9.cmd
    \6fnlpetd.exe
    \ncyrf.bat
    \hn.exe
    \desktop.ini
    \fun.xls.exe
    \tel.xls.exe
    \host.exe
    \copy.exe
    \fo*.exe
    \sxs.exe
    \temp*.exe
    \explorer.exe
    \UpFolder.txt
    \thumbs.db
    \autorun.vbs
    \SVOHOST.EXE
    \WINSCOK.DLL
    * Ademas frena todos los procesos de los virus enlistados
    * Elimina el autorun.inf
    * Ademas agrega un parche para que jamas se vuelva a infectar con el autorun.inf (Lo que hace es crear una carpeta con el nombre de autorun.inf y esto hace que no puedas copiar ningun archivo con el mismo nombre)
    * Elimina el icono de carpeta (Ni si quiera es necesario reconectar la USB para ver los cambios ! )
    * Elimina por completo la carpeta RESTORE*
    * Elimina por completo el contenido de RECYCLER*, con esto podras borrar las carpetas con el parentesco de: \S-1-5-21-3308722516-2619313026-2317538923-1004
    ( Elimina todo tipo de archivos y subcarpetas dentro de recycler, no es necesario modificarlo )
    * Modifica el registro para poder ver todo tipo de archivos ocultos (Con opcion para reinvertir)
    * Elimina las entradas del registro de autoinicio de los virus
    * El batch script tarda en promedio 7.0 segundos en desinfectar tu maquina (Incluye un contado de tiempo)
    * Al desinfectar la USB, abre la carpeta
    * Guarda un Log de las operaciones en la carpeta X:autorun.inf\KiyoScanner.txt
    * +EXTRA: (Solo para usuarios con Kaspersky 2009) Incluye un comando de secuencia dos con argumentos especificos para desinfectar la memoria ( El scan en modo consola es hasta tres veces rapido que el normal )

    Nombre del programa. KiyoScanner.bat
    Autor: charlie@kiyo.com.mx
    Version: 0.2 Beta

    Mas informacion charlie@kiyo.com.mx (Estoy en el msn, tambien les asesoro como integrar el scanner en el menu contextual)


  7. Hola amigos, primero gracias al administrador por permitirme darles a conocer sobre este scanner usb.

    He mejorado algunos aspectos del script:
    -Solo tarda 2.6 segundos en analizar
    -Si tiene virus, tarda 4.8 segundos en analizar y desinfectar
    -Ahora ya no importara que el virus se actualize, KiyoScanner ahora es capaz de detectar nuevas amenazas de USB mediante el autorun.inf
    -Ahora encuentra y mata mas procesos de los virus
    -Busca entradas de registro que crean los virus y las elimina
    -Entrega un reporte mas completo sobre el analisis
    -Muestra el porcentaje de lo que lleva realizado
    -Muestra el tiempo que tardo en realizar el analisis
    -Correcion en Recycler: Ahora si borra absolutamente todos los archivos dentro y subdirectorios :D
    -Mata proceso explorer.exe, lo desinfecta y lo vuelve a abrir
    -Crea autoproteccion contra los virus que fue infectada la unidad (Con esto jamas se volvera a infectar con el mismo virus :D!, a no ser que la formatees)

    * Mejoras que propongo para la version 0.3 (Esto no quiere decir que se hayan aprobado):
    -Actualizacion via ftp de la base de datos automaticamente
    -Sonidos
    -Integracion automaticamente al menu contextual
    -Integracion a la ventana autorun
    -Analisis multiple de unidades
    -Integrar un menu para configurar

    QUIEN QUIERA UNIRSE A LA INVESTIGACION SOBRE ESTOS VIRUS PARA MEJORAR EL SCANNER, LAS PUERTAS ESTAN ABIERTAS

    Author: Charlie
    Email & MSN: charlie@kiyo.com.mx


  8. me parece excelente al fin logre desinfectar el autorun.inf muy agradecido y solo 100 puntos para ustedes ya que no lo logre con el famoso kaspersky. bueno soy estudiante de ingenieria electronica sin muchos conocimientos sobre programacion ni menos escribir comandos para eliminar virus, pero me encantaria empezar en esto … espero algien me proporcione informacion… de nuevo muy agradecido .saludos


  9. Hola anthony, es bueno que quieras empezar a programar, yo te recomendaria empezar programando scripts ya que es mas rapido y no necesitas compilar para probar ke funciona…

    En cuanto a lo que dices del Kaspersky, este solo elimina el virus, mas no elimina los residuos que deja el virus, es un gran problema y es algo fastidioso, esto sin desacreditar lo buen antivirus que es sin embargo, una caracteristica que desearia que se le agregara seria que fuese mas inteligente al detectar un virus de memoria usb.

    No obstante, he creado un batch script al que he nombrado KiyoScanner, el cual, de manera automatica, desinfectar todas las unidades de tu pc de mas de 80 virus de los mas comunes en memorias usb, incluyendo el autorun.inf, reycler, restore, kido, amvo, *.vmx, etc.
    El manual aqui publicado es muy bueno y efectivo lo he probado, sin embargo para algunos puede ser tedioso hacer esto manualmente y ademas hacerlo para cada unidad.

    Me retiro, no sin antes felicitar al administrador por proporcionar sus efectivas ayudas.

    Mi correo, si alguien esta interesado en el KiyoScanner, o de igual forma el administrador este interesado en publicarlo, mi correo es: charlie@kiyo.com.mx


  10. Excelente bat,,, me funciono a la perfeccion ya que este virus me estaba dando mucha lata,,,, felicidades por este trabajo tan excelente,,,, algo que los antivirus normales no podian quitar


  11. Gracias amigo!!Después de 3 dias peleándome con el virus recycler he conseguido solucionar mis problemas con el archivo bat y hacer que funcionen mis particiones.
    Saludos


  12. bueno gran aporte a la red espero que me funcione xq ningun antivirus lo eliminado :(


  13. y como lo ejecuto en mi pc soy novata en esto, me ayudan porfa


  14. @Ady: sencillamente haces doble click sobre el archivo borra_recycler que te descargas desde aqui:

    http://www.box.net/shared/801df3a9e3


  15. estoy buscando infomacion de como eliminar el recycle.exe en mi caso aparece adicionalmente otro de nombre blue.exe tengo el w98SE me resultara tambien su solucion¿ como no soy ususario experto quisiera que me indique detalladamente la solucion…lo unico que consigo es eliminar manualmente de las memorias usb usando el 7zip para encontrar los ocultos………. pero en mi disco duro no logro ubicarlos.


  16. yo acabo de probar el kiyoscanner, fue quien me kito de todos esos lios del autorun.inf, mi pc ahora va mas rapida, os dejo el link http://www.kiyo.com.mx/kiyoscanner


  17. me parece buen aporte a los usuarios del mundo


  18. antes que nada permitame darle las gracias por sus aportes en materia de programacion, con lo cual usuarios poco experimentados pueden combatir este flagelo llamado RECYCLER Y TODAS SUS TRANSMUTACIONES, y lo digo porque en mi caso aparecieron dos archivos que no vi en la lista que publicas, pero que fueron eliminados y sus nombre son:
    jwgkvsq.vmx y avp.com, el primero fue eliminado del pendrive, pero luego lo inserte de nuevo y volvio a aparecer,(aun teniendo un archivo autorun.inf instalado por kiyoscanner) es para que lo analicen y determinen si pueden modificar la sintaxis a futuro para sacarlo definitivamente.
    lo segundo es que me gustaria que me expliques si es normal que los iconos del disco C: y Las particiones analizadas se transforman y , luego se visualizan como si fueran archivos de MS-DOS, y por ultimo es si Kiyoscanner vo.3 y borra-recycler.bat son el mismo programa?
    GRACIAS NUEVAMENTE Y SIGAN ASI ……


  19. @ jose inciarte:

    1.- sí, hay muchos ficheros con nombres diferentes, es difícil ponerlos todos, yo voy poniendo los que me voy encontrando.
    2.- con estos recycler es normal cambios en los discos, es algo que hace.
    3.- no es lo mismo kiyoscanner que borra-recycler, si no recuerdo mal kiyoscanner es más completo. Yo sencillamente hago una lista con “estos bichos” que suelo encontrarme por las salas de ordenadores del instituto para eliminarlos y de paso lo cuelgo para que lo use aquella persona que le pueda servir.

    saludos.


  20. Hola, te comento que me funciono solo en una pc… x alguna razon en las demas pcs que son 5 no se borro! alguna ayuda??


  21. @ Joche: en esta entrada comento algunas causas de porqué puede no ser borrado:

    http://raultecnologia.wordpress.com/2009/03/31/recycler-posibles-problemas/

    échale una ojeada y suerte.


  22. NO FUNCIONA


  23. @ Boris: ¿qué es lo que no te funciona? Mira esta entrada sobre posibles problemas:

    http://raultecnologia.wordpress.com/2009/03/31/recycler-posibles-problemas/

    saludos


  24. Muy bueno! gracias!
    Me ahorro la formateada!! XD


  25. Gracias, me vendria bien saber si tienen alguna solucion sobre los archivos kht khu khv khq que aparecen en las carpetas compartidas de equipos en red; luego de unos dias comienzan a aparecer al lado de estos, archivos .exe con nombres de 6 letras aleatorias algunos de estos los reconocen los antivirus, otros no. Crear carpetas con los nombres de los kxx parece frenarlos por un tiempo.

    Agradeceria cualquier sugerencia


  26. @Ricardo: pues lamento no poder ayudarte. Lo más probable es que haya alguna entrada en el registro que llame a algún fichero que cree esas carpetas. Yo aquí voy poniendo algunas de las soluciones a problemas que me voy encontrando. Si el antivirus te lo reconoce igual te da el nombre del “bicho” y a partir de ahí puedes buscar información de cómo eliminarlo más a fondo.

    Suerte y un saludo,

    raúl


  27. me registre e intente descargar la aplicacion y mi antivisrus automaticamente me lanzo una ventana indicando que estaba infectado.. que tal?


  28. Hola raul , tengo un autorun.inf en mi lapiz usb y probe con la aplicacion esta pero no me lo borra abro el autorrun y me pone esto :

    [autorun]
    open=DRIVE\CACHE-20164529\usbboot32.exe
    icon=%SystemRoot%\system32\SHELL32.dll,4
    action=Open folder to view files on device.
    shell\open=Open
    shell\open\command=DRIVE\CACHE-20164529\usbboot32.exe
    shell\open\default=1

    Y no me deja modificarlo ,bueno eso si pero no me lo deja guardar , lo hago visible lo borro pero vuelve a aparecer.
    haber si me puedes ayudar
    saludos!! :)


  29. Vale tenia un directorio recycler dentro de el pen oculto le di a atributos y tengo un autoplay.exe elimino el directorio y el .exe y despues el autorun ( todo esto sin tener el explorer.exe abierto )y me sigue creando el autorun , me abre el directorio del recycler pero no me pone nada cuando le doy a attrib
    saludos!!


  30. Hola Luis, ¿qué tal todo? Pues si no te lo elimina la aplicación borra_recycler (la voy actualizando, ¿te la descargaste hace poco?) y borras el autorun (o lo que sea) sin el explorer y vuelve a salir es porque está asociado a otro proceso que está corriendo. Y supongo que además está metido en el registro de windows.

    Mira a ver si hay algún proceso “raro” y lo eliminas. Desde el archivo bat sería:

    taskkill /f /im explorer.exe

    cambiando “explorer.exe” por el nombre del proceso.

    Saludos,

    raúl

    PD: ¿sigues estudiando?


  31. mmm lo malo esq funciona sin el pen ahora, y el autorun.inf lo borre del pen pero en cuanto lo vuelvo a meter se me crea otro autorun.inf en el pen drive.Estoy mirando procesos raros pero no encuentro ninguno que me yame mucho la atencion lo que ace es crearme un arhivo que se llama “hosts” en el directorio : ” C:\WINDOWS\system32\drivers\etc\ voy a ese directorio mediante el ms dos y aveces aparece pero vuelve a desaparecer cuando le doy a attrib y tambien mi antivirus no para de meterlo en cuarentena cada mas o menos 7 segundos mete un archivo de esos a cuarentena ya tengo 102 :S

    Mirare aver probando con los procesos mas raros que vea :) gracias

    Si sigo en el jovellanos , estoy aciendo 1º de bachiller, el tecnologico. Y tu siges dando clase? donde?

    saludos!!


  32. Muy interesante. Por lo que me cuentas el “bicho” que se te metió está intentando hacer “pharming”, es decir, cambiar el fichero hosts que se lee antes que los servidores DNS y por lo tanto puede redireccionarte a una web diferente a la que crees que vas (por cierto, un día creo recordar que os lo había comentado en clase, desde un archivo BAT es sólo una línea de código el que puede hacer pharming, puedes verlo en esta sencilla entrada:

    http://tetraedro.wordpress.com/2009/04/02/autopharming-para-dummies/

    ¿podrías enviarme este hosts por email? (no pasa nada, es un mero archivo de texto, lo puedes editar con el bloc de notas).

    Saludos,

    raúl

    PD: yo estoy en Pola de Laviana


  33. Pero no consigo dar con el ,osea abrirlo , ni nada aprece y desaparece , hay una opcion en mi antivirus de enviar un archivo que esta en cuarentena ( como este ) por email te lo envie pero no estoy seguro de si lo que te estoy enviando sea el archivo este
    Si jaja en uno de esos planes de lectura si si me acuerdo.
    saludos !
    y aver si me puedes arreglar el problemilla. gracias!!


  34. Ya te envie el archivo a tu email espero que me puedas ayudar gracias!!
    saludos !!
    PD:Aver si patentas tu juego de la nds!! jaja


  35. Vale. Ya me llegó el archivo hosts. Está muy interesante (puedes editarlo tú mismo con el bloc de notas, no pasa nada, sólo es texto como te comenté). Lo que hace es lo siguiente, tiene un montón (más de 100, creo) de entradas del tipo:

    127.0.0.1 foros.softonic.com
    127.0.0.1 avast-home.uptodown.com
    127.0.0.1 http://www.f-secure.com

    esto lo que hace es que si intentas acceder a cualquiera de estas páginas (que en general son de antivirus o de resolución de problemas de este tipo) te redirecciona a la ip 127.0.0.1 que es una ip reservada para el propio ordenador, es decir y en resumen, evita que puedas acceder con el navegador a todas estas páginas (buscando solución a tu problema).

    Todo esto es muy interesante pero… no nos da información del troyano o virus que tienes por ahí.

    Intentaré mirar a ver si encuentro algo.

    saludos,

    raúl

    PD: el antivirus que te caza que se está modificando el archivo hosts ¿no te da una indicación de qué virus/troyano puede ser?


  36. El antivirus me pone una ventanita que pone esto.
    Objeto:
    C:\windows\system32\drivers\etc\hosts
    Amenaza:
    Win32\Qhost Troyano
    Na mas , y lo intento modificar el archivo pero vuelve a crearse como antes.
    Saludos!


  37. Bueno, sobre win32/qhost en:

    http://www.411-spyware.com/es/eliminar-win32-qhost

    encontrarás varias propuestas contradictorias (la a mi juicio más interesante la que titula “Cómo remover Win32/Qhost de forma manual”).

    Te comenté en un email que me enviaras la lista de procesos a ver si veo algo.

    saludos,

    raúl

    PD: ¿estás en el bachillerato tecnológico? ¿tienes tecnología industrial I y te da Juan Carlos? Si es así salúdalo de mi parte cuando lo veas.


  38. Ya lo elimine no me sale la ventanita del antivirus :D
    gracias!! si tengo alguno mas ya te avisare !!
    jeje Si pero esa asignatura no la tengo ( aunke la escogi) tengo TIC , esq ubo un problema que queria coger TIC y esa pero al final me pusieron con dibujo tecnico y no me gusto el profesor , y me cambiaron de clase , ademas tambien por que cogi religion y no me la pusieron , y me pase pa biologia entonces tengo BIO y TIC pero si lo veo le doy saludos de tu parte :D
    saludos!!


  39. OK, ¿y cómo lograste quitarlo? ¿siguiendo las instrucciones del enlace que te comenté?

    saludos,

    raúl


  40. Hola que hay que hacer para ejecutar el bat?? lo descargo y luego lo ejecuto dandole doble clock :s, disculpen es que no se mucho de estos asuntos

    Agradesco su ayuda y disculpen


  41. @Chris: sí, para ejecutar el archivo BAT basta con hacer doble click sobre él.

    saludos,

    raúl


  42. Ya se encuentra disponible la primera version comercial del primer antivirus mexicano!!!, los que probaron kiyoscanner se dieron cuenta de lo efectivo que es para eliminar todo tipo de virus de usb, les dejo el link con mayor informacion: http://articulo.mercadolibre.com.mx/MLM-34035249-eliminar-virus-recycler-usb-_JM


  43. Muchas gracias por ese aporte, ya tenia rato buscando algo que eliminara eso. Gracias!!!!!!!


  44. Hola muy buen aporte sobre la eliminacion de esos virus, no conocia el kiyoscanner pero vaya que es muy bueno, aqui tienen una version demo http://kiyoscanner.com/demo


  45. Gran aporte me ayudo con ese virus en la compañia para la q trabajo
    sabes si se puede modificar el .bat para eliminar de la misma forma el sysdate.exe ?


  46. @Pilar: pues no lo sé, no me lo encontré. La aplicación esta la hice y la actualizo para los virus/troyanos que me encuentro y soy capaz de eliminar.

    saludos,

    raúl


  47. gracias ya me soluciono el problema


  48. Hola le agradesco ante mano este gran aporte que nos brinda, pero lamentanblemente no todos sabemos tanta programacion, como añado las actualizaciones que manda como lo pongo, creo otro blog de notas con todo y le aumento lo que dice y lo pongo como .bat o como y si es asi la parte de
    echo finalmente volvemos a abrir explorer (las ventanas)
    start explorer
    exit
    pongo al ultimo , le agradeceria me responda, gracias


  49. bue hace un tiempo descubri un par de cosas qe he stado leyendo aki son elementos perjudiciales para la PC ii aunqe te agradesco la solución,-perdona mi ignorancia U-U- no tengo la menor idea de como usar un .bat , alguien porfa me ayuda?


  50. wow!
    creo qe iia entendi un par de cosas x andar ahii intentandole descubri -creo U-U- como funciona sto…


  51. Hola Kiyo, soy Ricardo desde Venezuela, he utilizado mata recycler, borra recycler, el mata virus, recycler off, pero no he podido descargar el kiyoscanner, en memorias usb las carpetas originales se convierten en accesos directos mientras las oculta, para las memorias micro sd o de telefono cambia las extensiones de las carpetas por .ink,


  52. Encontre un antivirus muy bueno, se llama KiyoScanner Antivirus, lo compre por MercadoLibre, es super rápido y ahora mi pc funciona mucho mejor, elimino todas las amenazas que me daban problemas en segundos.

    http://articulo.mercadolibre.com.mx/MLM-69562522-grupo-kiyolab-trae-para-ti-el-nuevo-kiyoscanner-av-2011–_JM

    suerte ! =)


  53. hola raul


  54. pues yo tambien ese dichoso pseudoantivirus kiyoscanner, lo encontre en el mismo lugar y no me sirvio, al contrario ahora se bloquea mi maquina, si gustas probarlo mejor buscalo y no mal gastes, alguna duda pregunta


  55. Fester anteriormente decia que su pequeño soft eliminaba los siguientes virus:
    * Elimna los siguientes virus:
    \amvo*.*
    \avpo*.*
    \help.exe.tmp
    \kavo*.*
    \ckvo*.*
    \semo*.*
    \semo*.*.*
    \gy.exe
    \x2csvg.exe
    \w98.com
    \8.bat
    \m2nl.bat
    \h3.bat
    \iqe68o.bat
    \j60osk9.cmd
    \6fnlpetd.exe
    \ncyrf.bat
    \hn.exe
    \desktop.ini
    \fun.xls.exe
    \tel.xls.exe
    \host.exe
    \copy.exe
    \fo*.exe
    \sxs.exe
    \temp*.exe
    \explorer.exe
    \UpFolder.txt
    \thumbs.db
    \autorun.vbs
    \SVOHOST.EXE
    \WINSCOK.DLL
    * Ademas frena todos los procesos de los virus enlistados
    * Elimina el autorun.inf
    * Ademas agrega un parche para que jamas se vuelva a infectar con el autorun.inf (Lo que hace es crear una carpeta con el nombre de autorun.inf y esto hace que no puedas copiar ningun archivo con el mismo nombre)
    * Elimina el icono de carpeta (Ni si quiera es necesario reconectar la USB para ver los cambios ! )
    * Elimina por completo la carpeta RESTORE*
    * Elimina por completo el contenido de RECYCLER*, con esto podras borrar las carpetas con el parentesco de: \S-1-5-21-3308722516-2619313026-2317538923-1004
    ( Elimina todo tipo de archivos y subcarpetas dentro de recycler, no es necesario modificarlo )
    * Modifica el registro para poder ver todo tipo de archivos ocultos (Con opcion para reinvertir)
    * Elimina las entradas del registro de autoinicio de los virus
    * El batch script tarda en promedio 7.0 segundos en desinfectar tu maquina (Incluye un contado de tiempo)
    * Al desinfectar la USB, abre la carpeta
    * Guarda un Log de las operaciones en la carpeta X:autorun.inf\KiyoScanner.txt
    * +EXTRA: (Solo para usuarios con Kaspersky 2009) Incluye un comando de secuencia dos con argumentos especificos para desinfectar la memoria ( El scan en modo consola es hasta tres veces rapido que el normal )

    Nombre del programa. KiyoScanner.bat
    Autor: charlie@kiyo.com.mx
    Version: 0.2 Beta
    _____________________________________

    yo tengo la mayoria
    pero no se como eliminarlos hay alguien que me pueda ayudar
    hotmail (cracker_motion@hotmail.com)
    porfavor si me pueden ayudar o estoy en facebook
    como /MotionSystemSaide
    los virus siguientes :


  56. hola baje tu programa borrar_recycler.bat y lo ejecute ,,asi funciona? o tengo q pegarlo en ms-dos? saludos y gracias


  57. @Juan jesus: solo es ejecutar (doble click) y (con suerte) ya estaría.

    Saludos,

    raúl


  58. amigo ayudemen tengo un recicle.bim en el d: y en c: no le reconoce el antivirus que tengo pero me contagian las usb como borro de la manera mas detallada y facil este virus de mi laptom gracias por ayudarme


  59. Por favor recuerden que las personas que no tienen mucho conocimiento en la materia no encuentran la informacion y la solucion al mismo nivel de rapidez que ustedes todos. por lo consiguiente les propongo hagan un solo material en cada nuevo aporte si hay algo nuevo actualicenlo y monten su descarga, sin malicia y sin egoismo, ayudemos todos. nerioamilcargh@gmail.com


  60. Yo elimine RECYLER descargando programas-1-mx one antivirus elimino el recycler del pendrive-2-.luego ejecute usb show para rescatar las carpetas ocultas.lo que te da acceso a eliminar tambien las de reycler.-3-luego lo inmunize con usb doctor .-4-tienes que tener ya instalado panda cloud antivirus ya que al iniciar windows .Reclycler se vuelve a activar junto con windows,.porque este virus muta.Pero panda cloud antivirus lo elimina inmediatamente ya que tambien se activa al encender el pc..MX one antivirus tambien es eficas ya que al conectar cualquier unidad usb este antivirus la analiza.ejecuten mi sugerencia les puede servir


  61. Buenas chicos, quisiera dar un pequeño aporte, para que simplifiquen tantas cosas pueden usar mi antivirus para usb se llama “USB Rescate” ….

    http://ericksystem.weebly.com/

    Saludos.


  62. una pregunta , yo tenia una carpeta con unos archivos y desde que se metio el recycler no la vi mas, borre el recycler gracias a ustedes ,pero las cosas todavia no las veo, me podrian dar una ayuda?


  63. @Martin: pues si no está igual es que la borró el virus (salvo que esté oculta cosa que supongo no será). Lamento no poder ayudarle más.

    saludos,

    raúl


  64. hola Martin, si están tus archivos ocultos entonces puedes probar mi aplicacion llamada “USB Rescate” el cual sirve para reparar esos errores y más…..

    Es gratis y lo puedes bajar de:

    http://ericksystem.weebly.com/

    Saludos.



Deja un comentario

Introduce tus datos o haz clic en un icono para iniciar sesión:

Logo de WordPress.com

Estás comentando usando tu cuenta de WordPress.com. Cerrar sesión / Cambiar )

Imagen de Twitter

Estás comentando usando tu cuenta de Twitter. Cerrar sesión / Cambiar )

Foto de Facebook

Estás comentando usando tu cuenta de Facebook. Cerrar sesión / Cambiar )

Google+ photo

Estás comentando usando tu cuenta de Google+. Cerrar sesión / Cambiar )

Conectando a %s

Seguir

Recibe cada nueva publicación en tu buzón de correo electrónico.

Únete a otros 41 seguidores