INFORMACION DEL VIRUS "RECYCLER"
CUANDO EL VIRUS ENTRA A NUESTRA COMPUTADORA A TRAVES DE UN PORTADOR, QUE EN ESTA CASO SERÍA UNA MEMORIA USB INFECTADA, AUTOMATICAMENTE ATACA AL REGISTRO DE WINDOWS, Y SE ADHIERE A EL. COMO ES UN TIPO DE TROYANO, ESTE MANDA LA INFORMACION DE REGISTRO DE LA COMPUTADORA AFECTADA A UN LUGAR REOMOTO; DONDE "PROGRAMAN" O DAN INSTRUCCIONES AL RECYCLER, PARA QUE ESTE PUEDA REPRODUCIRSE Y NO PUEDA SER BORRADO FACILMENTE; Y SI LLEGASE A SER BORRADO, ESTE SE REPRODUCIRÁ DE NUEVA CUENTA, PORQUE FORMA UNA ESPECIE DE "MIRROR", OSEA UNA COPIA DEL SISTEMA INFECTADO QUE SE ACTIVA
CUANDO ESTE YA NO SE ENCUENTRA.
NO TODOS LOS METODOS PARA ELIMINAR EL VIRUS "RECYCLER" SON EFECTIVOS. ESTE VIRUS SE ADHIERE COMPLETAMENTE AL SISTEMA DE REGISTRO DE WINDOWS, Y SE OCULTA EN CARPETAS DEL SISTEMA COMO POR EJEMPLO "SYSTEM VOLUME INFORMATION". DENTRO DE ESTA CARPETA QUE ES UN PUNTO DE RESTAURACION DE WINDOWS, Y EN DONDE ESTA UNA PARTE DEL REGISTRO, EL RECYCLER OCULTA
LA INFORMACION DE PROGRAMACION DEL MISMO, Y COMO "SYSTEM VOLUME INFORMATION" NO ES FACIL DE ACCEDER A ELLA, NI BORRARLA, EL RECYCLER APROVECHA ESA VENTAJA PARA SUS FINES MALIGNOS.
ALGUNAS PERSONAS OBTAN POR COLOCAR UN FIREWALL, SIN EMBARGO LO UNICO QUE PODRAN LOGRAR, ES QUE EL RECYCLER NO LO VUELVAN A PROGRAMAR REMOTAMENTE. PERO LAS FUNCIONES QUE ORIGINALMENTE TIENE, SE LLEVARAN ACABO, ES DECIR, QUE AL SER BORRADO, PUEDA REALIZAR SU AUTO-REGENERACION POR MEDIO DE LA COPIA DEL SISTEMA INFECTADO, QUE ESTA OCULTA DENTRO DE WINDOWS.
* COMO ES UNO DE LOS VIRUS MAS INTELIGENTES, TIENE LA FUNCIONALIDAD DE "CAMALONEAR", OSEA DE CAMBIAR DE NOMBRE LA CARPETA, DONDE SE ENCUENTRA LA COPIA INFECTADA, Y LA CAMBIA DE NOMBRE, POR UNA PARECIDA DEL SISTEMA DE WINDOWS.
ALGUNOS METODOS FALLIDOS PARA ELIMINAR EL VIRUS RECYCLER....
1- UTILIZACION DE UN "ANTIVIRUS"
* SOLO SON CONOCIDOS 2 ANTIVIRUS QUE "CONTROLAN" TEMPORALMENTE AL VIRUS "RECYCLER".. Y ESTOS SON EL "KIYO SCANNER", Y EL NOD 32 VERSION 3.0 HACIA ARRIBA. EL PRIMERO LOGRA ELIMINAR TEMPORALMENTE TODAS LAS VERSIONES DEL RECYCLER, AUN ESTANDO PROGRAMADAS CON ANTERIORIDAD. SIN EMBARGO, EL NOD32 MUCHAS VECES NO PUEDE DETECTAR NI BORRAR VERSIONES AVANZADAS DEL RECYCLER, UNICAMENTE LAS PRIMERAS VERSIONES.
HAY OTROS PROGRAMITAS COMO EL "MATA RECYCLER" "RECYCLER" Y SIMILARES, PERO SOLO LO ELIMINAN TEMPORALMENTE...RECUERDEN QUE COMO HAY UNA COPIA INFECTADA EN EL SISTEMA QUE PUEDE TENER OTRO NOMBRE... EL RECYCLER VOLVERA A APARECER SIN NINGUN PROBLEMA MAS TARDE... AVAST,EL ANTIMALWARE,SMART SECURITY, TAMPOCO LO ELIMINAN DEFINITIVAMENTE Y MUCHAS VECES NO DETECTAN VERSIONES NUEVAS DEL VIRUS.
2- EL METODO DE BORRADO DIRECTO USANDO LAS TECLAS "SHIFT+SUPRIMIR", COMBINANDOLO CON WINZIP O WINRAR, SOLO BORRA EL VIRUS TEMPORALMENTE, PERO RECUERDEN QUE HAY UNA COPIA PREVIA DEL SISTEMA INFECTADO EL CUAL TOMA RECYCLER PARA AUTOREGENERARSE.
3- EL METODO DE BORRADO CON "CONSOLA DE COMANDOS" DOS, INICIO, EJECUTAR, CMD,Y BORRADO CON LAS TECLAS CONTROL+ALT+DELETE, SOLO BORRA EL VIRUS TEMPORALMENTE, PORQUE RECUERDEN QUE HAY UNA COPIA PREVIA DEL SISTEMA INFECTADO EL CUAL TOMA RECYCLER PARA AUTOREGENERARSE.
4- EL METODO DE BORRADO O CONTROL DEL RECYCLER (TAMPOCO LO ERRADICA TOTALMENTE) Y EL CUAL DURA UN POCO MAS ES ESTE:
a). Escribimos "cmd" en ejecutar debajo de buscar si es Windows XP; pero si es Windows 7, escribir "cmd" en buscar
arriba de inicio
b). Ya estando en símbolo de sistema, terminamos apropósito el ejecutable de Windows "explorer.exe" así:
C:\>taskkill /f /im explorer.exe
c). Terminado el ejecutable escribimos luego:
C:\>cd Recycler
d). Escribimos el siguiente comando para quitar los atributos de RECYCLER, hay que tener en cuenta que recycler tiene una
secuencia de números distintos para cada recycler en cada computador es diferente el virus; el mío es por ejemplo:
S-1-5-21-2025429265-879983540-1801674531-1003
C:\>attrib -h -r -s S-1-5-21-2025429265-879983540-1801674531-1003
e). Como el virus es auto replicable es decir, quitar los atributos no sirve de nada si no se cambie el nombre de la
carpeta y se elimina la misma, por eso renombramos la carpeta así, escribiendo la siguiente línea de comando de secuencia:
C:\>ren S-1-5-21-2025429265-879983540-1801674531-1003 xxxx
Nota: no importan las letras del final y si quieren pueden renombrar toda la carpeta poniendo una simple letra o número.
PASO 2:
El paso más importante de todos la eliminación, está no se hace por medio de windows sino igual a través de símbolo de
sistema, es por eso que no nos salimos de símbolo de sistema sino que seguimos en proceso, para eliminar RECYCLEP por fin
como carpeta, damos lo siguiente.
a). Escribimos todavía en símbolo de sistema
C:\>attrib -s -h -r Recycler
b). Y aún más escribimos,
C:\>rd /s Recycler
c). DOS ó (Símbolo de sistema) te pedirá una confirmación S/N para eliminar la carpeta de RECYCLER, das Sí por supuesto
COMO LES DIJE, ESTO ES NECESARIO HACERLO A EXTENSIVO A TODAS LAS PARTICIONES DE OTRO MODO, NADA HABRAN HECHO, PORQUE RECYCLER DESPÚES DE REINICIAR SE COPIARÁ A LOS DISCOS OTRAVES COMO SI NADA, POR ESO ES NECESARIO QUE LO HAGAN EN TODOS LOS DISCOS, PASANDO POR:
C:\>
D:\>
E:\>
Y DEMÁS DISCOS O PARTICIONES DE SU SISTEMA OPERATIVO (LAS ANTERIORES LETRAS SON LAS PARTICIONES STANDAR DE MI DISCO),
* PERO HAY UN DETALLE... "A MUCHAS PERSONAS NO LES VA A FUNCIONAR"...PORQUE RECYCLER PUEDE CAMBIAR REMOTAMENTE LOS PATHS:
OSEA LOS CAMINOS "NUMERICOS".. SI EN UN MOMENTO TENEMOS LA NUMERACION S-1-5-21-2025429265-879983540-1801674531-1003, Y
NO TENEMOS "FIREWALL", REMOTAMENTE NOS PUEDEN CAMBIAR ESTA NUMERACION, Y AHORA QUE QUEREMOS BORRAR LA CARPETA, NOS VA
A SALIR UN MENSAJE QUE DICE: "RUTA O CARPETA NO ENCONTRADA", Y A DIOS... NO PODEMOS BORRARLO FACILMENTE..
SOLUCION: TENDRIAMOS QUE SALTARNOS PASOS Y MANEJARLO DE ESTA MANERA:
a). Escribimos "cmd" en ejecutar debajo de buscar si es Windows XP; pero si es Windows 7, escribir "cmd" en buscar
arriba de inicio
b). Ya estando en símbolo de sistema, terminamos apropósito el ejecutable de Windows "explorer.exe" así:
C:\>taskkill /f /im explorer.exe
c). Terminado el ejecutable escribimos luego:
C:\>cd Recycler
d). Como el virus es auto replicable es decir, quitar los atributos no sirve de nada si no se cambie el nombre de la
carpeta y se elimina la misma, por eso renombramos la carpeta así, escribiendo la siguiente línea de comando de secuencia:
e). Escribimos:
C:\>attrib -s -h -r Recycler
f). Y aún más escribimos C:\>rd /s Recycler
g). te pedirá una confirmación S/N para eliminar la carpeta de RECYCLER, das Sí por supuesto
* De esta forma lo elimina por mas tiempo, pero volvera el virus al dia siguiente cuando uno inicie nuestra computadora.
ESTE ULTIMO METODO SIRVE PARA CUANDO RECYCLER HAYA CAMBIADO YA LA NUMERACION LOGICA EN NUESTRA MAQUINA, DE LO CONTRARIO
EL PRIMER EJEMPLO DE ARRIBA PODRIA SERVIRLES DE PRIMERA INSTANCIA...... (PR FAVOR LEAN DETALLADAMENTE)....
*POR EL MOMENTO NO CONOZCO OTRO METODO PARA ELIMINARLO.. SI USTEDES SABEN DE ALGUNO QUE NO SEA NINGUNO DE ESTOS FAVOR
DE COMENTARLO.... ¡¡¡¡ GRACIAS Y MUCHA SUERTE !!!!..
* METODO EFICAZ: SI SE CAMBIA EL SISTEMA OPERATIVO DE WINDOWS A LINUX... AUTOMATICAMENTE EL VIRUS YA NO FUNCIONARA.. Y PODRA QUEDARA ERRADICADO POR COMPLETO... PERO CREO QUE A MUCHOS NO LES GUSTA USAR LINUX....
23 mar 2010 a las 00:27
23 mar 2010 a las 17:43