Está en la página 1de 7

bueno pues hace unos pokos dias estaba en la escuela y en unas de las komputadoras de hay

use mi USB para pasar unos programas despues de terminar el dia llegue a mi ksa me konecte y
no te k las carpetas de mi USB estaban komo accesos directos y rapido me di kuanta k era un
virus trate de usar el antivirus pero no lo detecto yun amigo me paso la siguiente informacion
......................................................................

1.-inserta tu USB
2.-Ahora te vas a Inicio->Ejecutar-> cmd
Y te abrira el prompt de MS-DOS, verificamos cual la letra que se le asigno a nuestra USB en mi
caso H: y nos cambiamos a ese directorio.
3.-Una vez dentro de nuestra USB escribimos attrib /s /d –r –h –s *.* el tiempo que tarda en
ejecutarse esta instrucción es casi instantáneo, nos sirve quitarle los atributos de sistema y ocultos
que se asigna automáticamente el virus. haciendo con esto es mucho mas fácil su eliminación

4.-Ok, si ya has realizado estos pasos lo siguiente es eliminar los archivos de nuestra usb abriremos
el explorador de windows y nos ubicaremos en nuestra memoria usb. ES MUY IMPORTANTE QUE
LA ABRAS DANDO CLIC DERECHO EXPLORAR, NUNCA DOBLE CLIC. De esta forma evitaremos el la
ejecución del virus. Si haces doble clic el virus se duplicara nuevamente en tu pc.

5.-Una vez dentro notaremos algunos archivos y carpetas nuevas en nuestra pc, estos son los
archivos del virus, estos puedes eliminarlos manualmente sin mayor preocupación asi como
cualquier otro archivo que contenga “100% algo”

6.-Finalmente puedes hacer un scan a tu usb con cualquier antivirus, ( Yo uso el nod32 y me da
buenos resultados) para eliminar cualquier otro fichero infectado.
Puede que a futuro salgan nuevas versiones de este virus, la clave para eliminar su ejecución esta
en descubrirlo de la misma manera con el comando attrib /s /d –r – h –s *.*
y analizando el archivo autorun.inf (este lo puedes abrir con el bloc de notas sin mayor
preocupacion)
1.- Abrir la consola de comandos (Inicio> Ejecutar > cmd.exe)

2.- Finalizar el proceso del explorador (explorer.exe):

taskkill /f /im explorer.exe

3.- Escribe:

cd \Recycler

4.- Quitar los atributos de la carpeta S-1-5-21-1482476501-1644491937-682003330-1013


con el siguiente comando:

attrib -h -r -s S-1-5-21-1482476501-1644491937-682003330-1013

Mucho ojo con este paso porque hay variaciones en cuanto a los números dependiendo de
cada caso, es decir, si este no funciona corrobora el número de la carpeta recycler que
tienes en tu pc, por ejemplo en mi PC esta con este número: S-1-5-21-1123561945-
412668190-839522115-500

5.- Renombrar la carpeta, una forma bien simple de arruinarle los planes a este virus:

ren S-1-5-21-1482476501-1644491937-682003330-1013 aaaaaa

Donde:

ren: comando que indica cambiar el nombre de la carpeta por otro.


S-1-5-21-1482476501-1644491937-682003330-1013: carpeta a cambiar el nombre.
aaaaaa: nuevo nombre que se desea obtener.

6.- Abrir el explorador de Windows (Inicio> Ejecutar):

explorer.exe

7.- Ir a la carpeta Recycler y veremos nuestra carpeta llamada aaaaaa . Accedemos a la


carpeta y veremos el contenido: ise.exe, isee.exe y desktop.ini.

Procedemos a eliminar esos archivos y limpiamos la ruta del registro en:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed
Components\{08B0E5C0-4FCB-11CF-AAX5-90401C608512}\
StubPath = “C:RECYCLERS-1-5-21-1482476501-1644491937-682003330-1013ise.exe”
Eliminar Recycler forma manual

Bien como me había comprometido antes aquí les publico el post sobre como eliminar el
virus recycler de forma manual con pantallas.

Espero este de los mas entendido y puedan deshacerse de una vez por todas de este virus.

 Abrir una consola de comandos (cmd.exe)

Tecleamos: ctrl. + r (o bien inicio—–ejecutar) y escribimos:cmd

 Nos aparecera nuestra consola de comandos que es la siguiente:

 Ahora Finalizazamos el proceso del explorador (explorer.exe) y tecleamos lo


siguiente:

taskkill /f /im explorer.exe


 Después tecleamos :

cd \Recycler

 Quitamos los atributos de la carpeta \S-1-5-21-1482476501-1644491937-


682003330-1013\ con el comando:
 S-1-5-21-1273969421-1974277523-2572722520-1000

(Mucho ojo con este paso porque hay variaciones en cuanto a los números dependiendo de
cada caso, es decir si este no funciona corrobora el número del recycler que tienes en tu pc
mi caso era S-1-5-21-1123561945-412668190-839522115-500)

attrib -h -r -s S-1-5-21-1482476501-1644491937-682003330-1013

 Renombrar la carpeta, una forma bien simple de arruinarle los planes a este virus, y
tecleamos:

ren S-1-5-21-1482476501-1644491937-682003330-1013 aaaaaa


 Y por ultimo volvemos a abrir el explorador y tecleamos:

explorer.exe

 Ir a la carpeta Recycler (que esta en C:) y veremos nuestra carpeta llamada aaaaaa .
Accedemos a la carpeta y veremos el contenido: ise.exe, isee.exe y desktop.ini.
 Procedemos a eliminar esos archivos y limpiamos la ruta del registro mencionada
arriba.

Espero me hagan saber si les funciono o no


bueno pós aki les dejo es una ayuda super extrama sigue estos pasos...
1.ejecutar : scribe CMD
2.ubica el disco k kieras ver si tienes virus:D:E:F:
3.teclea attrib para ver los virus
4.la mayoria de virus tiene una terminacion SHR
5.tecleta attrib -s -h -r enter
6.anda al disco local k te encuentres y aparexeran los virus
7.selecciona con control y clic luego deja control y manten presionado shift + los virus
seleccionados y suprimir ahi se van a borrar x completo .
8. para scarlos de dudas una vez k axes esto no aparexeran ni en papelera de reciclaje ..
9. para las repuestas anteriores este es el mejor metodo. xq si solo axes attrib -s -h y seleccionas
suprimir entras nuevamente a CMD y tecleas attrib -s -h de nuevo aparexen ..

También podría gustarte