Está en la página 1de 1

Eliminar virus Recycler 1. Abrir una consola de comandos (cmd.exe) 2. Finalizar el proceso del explorador (explorer.

exe): taskkill /f /im explorer.exe 3. Tipear: cd \Recycler 4. Quitar los atributos de la carpeta \S-1-5-21-1482476501-1644491937-682 003330-1013\ con el comando: attrib -h -r -s S-1-5-21-1482476501-1644491937-682003330-1013 5. Renombrar la carpeta, una forma bien simple de arruinarle los planes a este virus: ren S-1-5-21-1482476501-1644491937-682003330-1013 aaaaaa 6. Abrir el explorador de windows tipeando en la consola: explorer.exe. 7. Ir a la carpeta Recycler y veremos nuestra carpeta llamada aaaaaa . Accedemos a la carpeta y veremos el contenido: ise.exe, isee.exe y desktop.ini. Procedemos a eliminar esos archivos y limpiamos la ruta del registro HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{08B0E5C 0-4FCB-11CF-AAX5-90401C608512}.

# Abrir una ventana de comandos (Se puede hacer con el comando "cmd" en Inicio > Ejecutar). A continuacin, los comandos que aparecen en cursiva deben teclearse dentro de la linea de comandos de cmd. # Finalizar el proceso del explorador (explorer.exe): taskkill /f /im explorer.exe # Movernos a la carpeta del virus, con: cd \Recycler # Quitar los atributos de la carpeta \S-1-5-21-1482476501-1644491937-682003330-1 013\ con el comando: attrib -h -r -s S-1-5-21-1482476501-1644491937-682003330-1013 # Ahora debemos renombrar la carpeta, con cualquier nombre (en el ejemplo usamos "virus": ren S-1-5-21-1482476501-1644491937-682003330-1013 virus # Reiniciar el explorador de windows con el comando: explorer.exe. # Ya en el explorador de Windows, debemos ir a la carpeta Recycler y veremos nue stra carpeta llamada virus. Accedemos a la carpeta y simplemente eliminamos todo su contenido: ise.exe, ise e.exe y desktop.ini. # Opcionalmente podemos tambin limpiar la ruta del registro HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{08B0E5C 0-4FCB-11CF-AAX5-90401C608512}. Para ello, accedemos al registro de Windows con el comando "regedit" desde Inci o -> Ejecutar. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{08B0E5C 0-4FCB-11CF-AAX5-90401C608512}.

También podría gustarte