Seleccionar página

Muchos amigos y conocidos me han comentado sobre el Virus Recycler, un Virus que se transmite desde una memoria usb infectada y que en general es difícil de eliminar, por lo que buscando un poco en la red me encuentro con una solución para eliminar este virus, desde el blog de alexs.

virus_recycler

Se trata de un programa llamado MataRecycler y es exclusivamente utilizado para eliminar este virus. El programa fué creado por Felipe, de MyGeekSide.com y busca en tu unidad “C” infecciones con Recycler y las limpia automáticamente.

Este es el resultado del análisis que Felipe realizó al Virus Recycler:

Este virus tiene las siguientes características:

  1. Se propaga por medio de unidades de almacenamiento USB e infecta las computadoras creando una carpeta Recycler y dentro de ella otra carpeta con nombre S-1-5-21-1482476501-1644491937-682003330-1013 y dentro de esta carpeta crea un archivo Desktop.ini el cual contiene una línea:[.ShellClassInfo] CLSID={645FF040-5081-101B-9F08-00AA002F954E} que hace referencia a la carpeta de la Papelera de Reciclaje, de modo que cuando el usuario intenta ver que hay en el contenido de esa carpeta siempre se abre la Papelera de Reciclaje ocultando de este modo los verdaderos archivos del virus que son: ise.exe, isee.exe. Esta es una forma muy interesante de ocultarse pues tiende a hacer creer que estamos “limpios”.
  2. Una vez ejecutado el virus, se conecta a internet a la siguiente página: www.tassweq.com cuyo ip es 209.11.245.18. Por los paquetes en la transmisión me parece que fuera un servidor tipo servidor IRC al cual se conecta con un nombre de usuario al azar y con un password: trb123trb. Esto le permitía al atacante poder tomar el control de la computadora y envíar comandos diversos a la PC, es por eso que muchas de las víctima de este virus tienen problemas relacionados con cortes de internet, cuelgues inesperados, cerrado de ventanas, etc.
  3. Su forma de autoejecutarse a cada inicio de Windows también. Si lo buscas en el MSCONFIG no lo encontrarás, lo que hace para autojecutarse es crear una entra en el registro en la siguiente ruta:
    HKEY_LOCAL_MACHINESOFTWAREMicrosoftActive SetupInstalled Components{08B0E5C0-4FCB-11CF-AAX5-90401C608512} StubPath = “C:RECYCLERS-1-5-21-1482476501-1644491937-682003330-1013ise.exe”
  4. Crea un archivo autorun en todas la unidades ya sean físicas o removibles con el siguiente contenido:
    [autorun]
    open=RECYCLERS-
    -5-21-1482476501-1644491937-682003330-1013ise.exe
    icon=%SystemRoot%system32SHELL32.dll,4
    action=Open folder to view files
    shellopen=Open
    shellopencommand=RECYCLERS-1-5-21-1482476501-1644491937-682003330-1013ise.exe
    shellopendefault=1
  5. Para evitar su detección por medio del administrador de tareas y anulación de su procesos, inyecta su proceso al explorer.exe.

Como puedes ver, este Virus es una joyita y ha causado muchos dolores de cabeza, por lo que te recomiendo que, si te has infectado con este Virus, te descargues este pequeño, pero funcional programa, cortesía de MyGeekSide:

Descarga MataRecycler

Saludos.