
Que onda chavos!!!!
Me imagino que a varios de nosotros nos ha pasado que se nos cuela por USB un virus que crea una carpeta llamada Recycler y dentro de ella una que se llama S-1-5-21-1482476501-1644491937-682003330-1013,y dentro de esta carpeta crea un archivo Desktop.ini el cual contiene una línea:
[.ShellClassInfo]CLSID={645FF040-5081-101B-9F08-00AA002F954E}
que hace referencia a la carpeta de la Papelera de Reciclaje, de modo que cuando el usuario intenta ver que hay en el contenido de esa carpeta siempre se abre la Papelera de Reciclaje ocultando de este modo los verdaderos archivos del virus que son: ise.exe, isee.exe. Esta es una forma muy interesante de ocultarse pues tiende a hacer creer que estamos “limpios”, junto con un autorun.inf, ttodo esto tiene el siguiente efecto:
hace copias de nuestras carpetas y gradualmente vamos perdiendo informacion.
Bueno pues tenemos de dos sopas:
1.- Ir al siguiente
link donde podras descargar Mata virus Recycler 1.0
2.- Hacerlo manualmente, y estos son los pasos a seguir:
- ir al
administrador de tareas, pestaña "
procesos" y "matar" al proceso
explorer.exe.
* si te bloquea el administrador de tareas entonces abre una ventana de linea de comandos y teclea
taskkill /f /im explorer.exe -entrar desde ventana ms-dos a la carpeta Recycler:
cd \Recycler -Quitar los atributos de la carpeta \S-1-5-21-1482476501-1644491937-682003330-1013\ con el comando:
attrib -h -r -s S-1-5-21-1482476501-1644491937-682003330-1013 -Renombrar la carpeta:
ren S-1-5-21-1482476501-1644491937-682003330-1013 [nombre]
-Abrir el explorador de windows tipeando en la consola:
explorer.exe -ir a la carpeta Recycler y veremos la carpeta que renombramos [nombre]. Accedemos a la carpeta y veremos el contenido: ise.exe, isee.exe y desktop.ini. Procedemos a eliminar esos archivos.
-Ahora eliminamos el registro en la siguiente ruta (
Inicio+ejecutar y teclear regedit):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{08B0E5C0-4FCB-11CF-AAX5-90401C608512}
StubPath = “C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\ise.exe”
Bueno esa es la forma manual de hacerlo. Por lo pronto es lo unico que puedo comentar.
Que disfruten su dia.