miércoles, 13 de noviembre de 2013

Eliminar el virus Conficker, como detectarlo y desinfestar el equipo

Como eliminar el virus Conficker también conocido como Downad, Kido y otras variantes, herramientas para detectarlo y desinfectar la computadora y red local, características, métodos de propagación, precauciones y consejos para evitar la infección.
Eliminar el virus ConfickerEl virus Conficker se ha convertido rápidamente en uno de los malware de mayor propagación y peligro en la red y constituye una de las principales amenazas de seguridad en la actualidad.
Es un gusano de Internet de alta propagación e infección capaz de ocasionar cuantiosos daños en cualquier computadora.
Se ha hecho de gran renombre al estilo de algunos antiguos virus como MSBlaster y Sasser en su momento.
Se conoce como Conficker o por los siguientes alias:
I-Worm/Kido, WORM_DOWNAD.AD, Worm:Win32/Conficker.gen!A , Net-Worm.Win32.Kido Worm:Win32/Conficker.gen!A, Worm:W32/Downadup
Se hizo muy famoso en marzo del 2009 cuando multitud de medios de información en la web, diarios, revistas y noticieros especularon sobre la posibilidad de que el día 1º de Abril de ese año fuera el día "D" y Conficker infestara miles de computadoras en el mundo entero.
Esto no sucedió lógicamente y se bajó la alarma inmediatamente, pero se ha ido expandiéndose lentamente desde entonces hasta convertirse en una de las principales amenazas en el día de hoy.
El modo de actuar de este malware es principalmente impedir que los usuarios tengan acceso tanto a Windows Update como a páginas de proveedores de seguridad, a la vez que descarga falsos antivirus en los equipos comprometidos.
Existen numerosas variantes que han ido desarrollando y distribuyendo desde su surgimiento.

¿Cómo se propaga y transmite el virus Conficker?


Conficker se propaga de las siguientes formas:
• Por Internet: Aprovecha la vulnerabilidad CVE-2008-4250, la cual ya fue resuelta por Microsoft con el parche MS08-067.
• Por redes locales: A través de carpetas compartidas en red protegidas con contraseñas débiles, es capaz de infestar toda nuestra red en solo minutos.
• Por dispositivos USB: Mediante cualquier dispositivo de almacenamiento extraíble USB como memorias flash, pendrives, Cámaras, discos duros, etc.
Crea un archivo autorun.inf infectado cuya acción es auto ejecutar la copia del gusano cada vez que conectamos el dispositivo extraíble a una PC.
Al ser ejecutado el gusano se copia a la carpeta Windows creando un archivo de nombre aleatorio, entonces modifica el Registro para cargarse automáticamente en cada inicio, modifica las siguientes claves:
HKLM\SYSTEM\CurrentControlSet\Services\<servicio de nombre aleatorio>
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\netsvc
Conficker crea los siguientes archivos ocultos en memorias flash y otros dispositivos extraíbles:
\autorun.inf
\RECYCLER\S<letra aleatoria>\<letras aleatorias>.dl

Acciones que realiza y daños que produce al sistema el virus Conficker

Desactiva varios servicios, como:
• Windows Defender (Windows Defender)
• Windows System Restore (Restaurar sistema)
• Windows Security Center (Centro de Seguridad de Windows)
• Windows Error Reporting (Reporte de Errores de Windows)
• Windows Automatic Update (Actualizaciones Automaticas de Windows)
• Bloquea la actualización de nuestro programa Antivirus.
• Intenta descargarnos falsos programas Antivirus.
• Bloquea sitios de seguridad, tales como las de las empresas Antivirus y foros de ayuda.
• Completamente independiente, el gusano utiliza Google, Yahoo, Ask, y otros motores de búsqueda, para descargar más malware o actualizar el propio gusano.

Precauciones para evitar la infección del virus Conficker


Descargar todas las actualizaciones disponibles para Windows especialmente el parche MS08-067
http://www.microsoft.com/spain/technet/security/bulletin/ms08-067.mspx que tapa el agujero que aprovecha el gusano.
Aunque la PC tenga instalado el parche MS08-067, también se puede infectar si se le conecta un dispositivo extraíble infectado.
Seguir las mismas precauciones básicas recomendadas para evitar cualquier tipo de malware.

¿Cómo eliminar el virus Conficker de la PC o de una red local?


Diferentes herramientas hechas por las empresas de seguridad para eliminar específicamente Conficker, vínculos para acceder a su descarga:

Microsoft MSRT, Microsoft's Malicious Software Removal Tool 
F-Secure, F-Downadup Removal Tool
Symantec, W32.Downadup Removal Tool
Bitdefender, Win32.Worm.Downadup.Gen
ESET (Nod32), EConfickerRemover

En el siguiente link puedes descargar la herramienta virus fighting, hecha por Kaspersky.
Tiene la ventaja sobre todos los otros métodos mencionados más arriba que permite eliminar no solo Conficker si no también otros malware difíciles y a veces imposibles de remover mediante los programas antivirus convencionales.
La lista de todos puedes leerla en el archivo ReadMe.txt incluido en el archivo de descarga.
Es la versión 12.0.0.20, se incluye en el comprimido dos archivos batch para facilitar el proceso de desinfección y limpieza a los que no poseen habilidad de usar la línea de comandos.

virus fighting Descargar virus fighting

Como utilizar virus fighting


Para usarlo sigue los siguientes pasos:

1- Desconéctate de cualquier red que utilices.
2- Descomprime el archivo preferentemente en una unidad extraíble como una memoria flash.
3- Ejecuta el archivo klwk.com que revisará y desinfestara la memoria y archivos de inicio del sistema en caso de estar infestado por el virus.
4- Si necesitas revisar y limpiar los discos duros ejecuta el batch scan disco duro.cmd
5- Para revisar y limpiar la red local si usas alguna ejecuta el batch scan red local.cmd

Lista de virus y otros malware que detecta y elimina del sistema la herramienta klwk.com virus fighting

I-Worm.Zafi.b
I-Worm.Bagle.at,au,cx-dw
Virus.Win32.Implinker.a
Not-a-virus.AdWare.Visiter
Trojan.Win32.Krotten
Email-Worm.Win32.Brontok.n
Backdoor.Win32.Allaple.a
Trojan-Spy.Win32.Goldun.mg
Verlos todos 

Medidas después de desinfectar el sistema


Siempre después de haber limpiado satisfactoriamente el equipo mediante un antivirus u otra herramienta, se debe de seguir las siguientes medidas por precaución.
1- Eliminar todos los archivos temporales de Windows.
2- Eliminar los archivos temporales que almacena el navegador, es la llamada caché.
3- Sustituir el archivo host por uno en blanco.
4- Verificar los servidores DNS.
5- Restaurar las funcionalidades afectadas de Windows, que nos ayudarán a estar más preparados para evitar un futuro contagio.
Más información en las siguientes páginas:

Existe una herramienta online creada por Conficker Working Group para chequear de forma muy rápida si nuestro equipo se encuentra infectado por alguna de las variantes de Conficker.
Simplemente visita el enlace siguiente Check for Infection y si ves las 6 imágenes de forma correcta es porque tu equipo está limpio, si no, ahí podemos ver los resultados en base a las imágenes que veamos.

Últimas actualizaciones del estado del virus Conficker


El último Reporte de Inteligencia de Seguridad de Microsoft (SIRv12), advierte sobre la continua amenaza actual de Conficker.
Según dicho informe, las detecciones trimestrales han aumentado más de 225% desde principios del 2009. Tan solo en el cuarto trimestre del 2011, el gusano se detectó en 1.7 millones de equipos en todo el mundo.
El estudio mostró que el 92% de las infecciones de Conficker, fueron resultado de contraseñas débiles o robadas.

Como eliminar el virus MUGEN.vbs de una memoria USB y de la PC


Como limpiar una memoria flash de datos contaminada, llena de accesos directos y borrar mugen.vbs de la computadora o Laptop manualmente, sin tener que usar ningún programa o aplicación. Recuperar las carpetas ocultas y documentos modificados por el virus. Descargar una aplicación gratis para facilitar la tarea.
Como eliminar el virus MUGEN.vbs de una memoria USB y de la PC
El virus MUGEN es un molesto malware que se propaga actualmente mediante los dispositivos extraíbles USB.
El único daño que hace hasta ahora, es el de ocultar las carpetas existentes en un dispositivos y crear accesos directos que tienen la única función de iniciar el virus y copiarlo al interior del equipo.
No por eso de jade ser peligroso y sobre todo muy molesto.
Una memoria de datos USB contaminada no se puede acceder a los archivos que se encuentren en el interior de carpetas.
Muchos usuarios ven como la única solución de limpiar sus dispositivos, formatearlos, lo que además de traer consigo perder toda la información es innecesario, en caso de que el virus ya se encuentre en el interior del equipo.

¿Qué es el virus MUGEN.vbs?


El virus MUGEN se dice que fue creado por aficionados y comenzó a propagarse al estar incluido intencionalmente en el interior de un popular juego gratuito.
Es solo una variación de otros malwares conocidos anteriormente.
MUGEN al crearse este artículo NO es detectados por los principales antivirus, incluyendo al popular Microsoft Essentials o Windows Defender en Windows 8 ya que su comportamiento no es el habitual de otros virus.
Por esa razón es más peligroso ya que al revisarse una memoria u otro dispositivo que contiene el malware, se indica que no existe peligro alguno.
El virus MUGEN es bastante sencillo de eliminar manualmente de una PC o Laptop, incluso sin tener que usar ningún programa o aplicación para ello.
También podemos limpiar cualquier memoria u otro dispositivo, aun sin tener ningún conocimiento de programación o de informática.
El propósito de este artículo es indicar como hacer las dos tareas, sin tener que descargar o instalar ningún programa para ello.

Lo que debemos saber del virus MUGEN


El virus MUGEN, al igual que otros scripts no puede penetrar en nuestro equipo a no ser que demos dos clics en un acceso directo o en el archivo del virus.
El malware NO elimina ningún archivo existente y solo afecta y modifica las carpetas o directorios en las unidades de almacenamiento USB.
Las carpetas que aparentemente desaparecen, permanecen intactas en el dispositivo, solo que están ocultas.
Nunca se debe formatear el USB si este contiene archivos personales que necesitamos recuperar.

¿Cómo saber si una memoria USB tiene el virus MUGEN?

El primer paso es conocer si nuestra memoria esta infestada.
Al insertar cualquier memoria USB u otro dispositivo portable en un equipo con el virus MUGEN, se crea un archivo de nombre "mugen.vbs"
No será visible normalmente ya que posee los atributos de "oculto" y "archivo de sistema".
También se crean varios accesos directos con el nombre de las carpetas existentes en dicho directorio y las carpetas originales se ocultan.
Memoria USB contaminada con el virus MUGEN en el explorador de Windows
Es importante saber que los accesos directos no abren las carpetas que indica, solo ejecutan el archivo del virus, lo que se puede comprobar al situar el cursor del ratón encima de cualquiera de ellos, se verá algo parecido a lo siguiente:
C:\Windows\system32\cmd.exe /c start mugen.vbs&start explorer FileHistory&exit
O sea lo que hacen es ejecutar el archivo del virus.
Como se deduce si no damos dos clics en ninguno de los accesos directos, el virus NO podrá penetrar a nuestro equipo.

¿Que hacer en caso de una infección?


Hay varias opciones antes de tomar una decisión:
1- Si una memoria está contaminada pero el virus no ha penetrado a la PC, bastará con formatearla para eliminar todos los archivos peligrosos.
2- En caso de que la memoria contenga archivos valiosos, tenemos que eliminar primeramente el archivo ejecutable del virus, los accesos directos creados y después recuperar los archivos afectados.
3- En caso de que el virus haya penetrado al equipo, entonces debemos antes de todo eliminarlo y limpiar la PC y solo después limpiar la memoria infestada.

¿Cómo eliminar el virus MUGEN de la computadora?


Sigue los siguientes pasos para eliminar MUGEN de un equipo infestado:

1- Detiene el proceso llamado: "wscript.exe" (Windows Script Host).

Para eso abre el Administrador de tareas de Windows usando las teclas: CONTROL + +SHIFT + ESCAPE o da un clic derecho en la barra de tareas y escoge: "Iniciar el Administrador de tareas".
Abre la pestaña Procesos.
Busca el proceso de nombre "wscript.exe" da un clic derecho encima con el ratón y escoge: "Terminar proceso".
Detener el proceso del virus mungen en el Administrador de tareas de Windows 7
En Windows 8 aparece por otro nombre: "Microsoft @ Windows Script"
Detener el proceso del virus mungen en el Administrador de tareas de Windows 8

2- Eliminar el archivo del virus

• El archivo que inicia el proceso del virus cada vez que Windows inicia se llama: "mugen.vbs" y se puede encontrar en la siguiente carpeta:
C:\Users\NombreDeUsuario\AppData\Roaming\
Para ver la carpeta AppData es necesario activar en la herramienta Opciones de carpeta la opción "Mostrar archivos, carpetas y unidades ocultas".
✓ Lee como hacerlo: Como ver carpetas y archivos ocultos, protegidos y de sistema en Windows
o
✓ Carga una infografía en esta página: Ver infografía
Otra forma de abrir esta carpeta es introduciendo la variable %appdata% en el cuadro de inicio (Windows7), la herramienta Ejecutar (Windows + R) o en la pantalla de inicio de Windows 8.
• Por último da un clic encima del archivo "mugen.vbs" y elimínalo.
Eliminar el virus mungen.vbs de la carpeta Roaming en AppData
Se mostrará una ventana de advertencia con el siguiente mensaje:
"El archivo mugen.vbs es un archivo de sistema. Si lo quita Windows u otro programa podría dejar de funcionar correctamente".
• Presiona el botón: "Si"
• Vacía la Papelera de ser necesario.

3- Eliminar la entrada del Registro (opcional)

Aunque no es imprescindible se puede limpiar la entrada creada por el virus para iniciarse con el sistema.
En Windows 7 escribe en el cuadro de Inicio o en Ejecutar MSCONFIG y presiona la tecla Enter.
Abre la pestaña "Inicio de Windows" y desmarca la entrada llamada: Microsoft @ Windows Script.
Guarda los cambios.
En Windows 8 abre el Administrador de tareas, abre la pestaña Inicio y deshabilita la misma entrada mencionada anteriormente.
Otra opción es acceder directamente a la clave del Registro de Windows usando REGEDIT y eliminarla.
La clave es la siguiente:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
Entrada creada por el virus mungen en el Registro de Windows

¿Cómo limpiar una memoria USB y recuperar los archivos modificados por MUGEN?


Después de eliminar el virus mugen del equipo, el próximo paso es limpiar nuestra memoria USB y muy importante recuperar nuestra información existente.
Si no existe en ella nada de valor, puede resultar más fácil simplemente formatearla.
Si tienes en el dispositivo archivos que necesitas recuperar, entonces sigue los siguientes pasos:
1- En la pestaña Ver de la herramienta Opciones de carpeta, que puedes encontrar en el Panel de control, desmarca la casilla: "Ocultar archivos protegidos del sistema operativo".
2- Abre la memoria USB en el explorador y elimina todos los accesos directos existentes y el archivo del virus llamado: "mugen.vbs"
3- Da un clic derecho en cualquiera de las carpetas que se muestran algo traslucidas y en la ventana de Propiedades desmarca la casilla: "Solo lectura" en caso de que exista.
4- Con la tecla Shift presionada da un clic con el botón derecho del ratón en el interior de la carpeta del dispositivo y escoge: "Abrir ventana de comandos aquí".
5- En la ventana negra de la consola de comandos escribe lo siguiente:
ATTRIB -S -H
6- Presiona la barra espaciadora una vez para crear un espacio.
7- Arrastra cualquiera de las carpetas a recuperar, suéltalas encima de la ventana de la consola y presiona la tecla Enter.
Recuperar los archivos en una memoria USB ocultos por el virus mugen.vbs
Es todo, se mostrarán de nuevo las carpetas y todo su contenido correctamente.
Restaura en Opciones de carpeta los archivos a la opción predeterminada.

Aplicación para recuperar las carpetas ocultas por el virus MUGEN en el USB


Otra opción es usar un sencillo archivo batch.
Para eso descárgalo a tu equipo usando el enlace más abajo.
Descomprímelo en el escritorio (Clic derecho -> Extraer todo).
NO hay que dar dos clics en el archivo batch, solo arrastra y suelta encima de dicho archivo llamado "Mostrar_archivos-USB.cmd" las carpetas ocultas a recuperar y espera unos segundos que finalice el proceso.
La aplicación como todas en nuestro sitio es gratis, solo la "cobramos" con un tweet en Twitter.


Munge.vbs es solo una variante de otros scripts similares que se pueden encontrar en internet con nombres diferentes y que usan el mismo método, crear accesos directos para engañar al usuario inexperto y bien que lo consiguen.
Ante cualquier acceso directo en un dispositivo de almacenamiento, se debe levantar la alerta.
Se debe revisar regularmente las aplicaciones que se inician con Windows.
Lee más información sobre qué debemos hacer para no dejarle toda la seguridad de nuestro equipo al programa antivirus o a Windows Defender:
Comprobar manualmente y conocer la existencia de virus en Windows

Descargar gratis aplicaciones para eliminar el virus RECYCLER


Archivos batch para borrar y eliminar completamente el malware RECYCLER de Windows y limpiar las memorias, tarjetas y otros dispositivos flash USB de almacenamiento infestados. Permiten también recuperar documentos ocultos por el virus, que dábamos por perdidos.
Descargar gratis aplicaciones para eliminar el virus RECYCLER
Descarga a tu equipo varias aplicaciones que permitirán eliminar el virus Recycler del equipo y de los dispositivos USB.
Esta página es un anexo de otro artículo de este sitio web, que trata en detalle sobre la infección del equipo por el virus Recycler.
Recycler es un malware que se propaga con rapidez usando los dispositivos USB, causando muchas veces perdida de información y diversos conflictos.
Si has llegado proveniente de un buscador de internet, puedes descargar varias aplicaciones de forma gratis para eliminar dicho virus, pero se aconseja que accedas al artículo que se refiere para que leas más información sobre este malware.
Eliminar el virus RECYCLER de Windows y del USB
Se debe leer antes de descargar y utilizar cualquiera de las aplicaciones toda esta página.
Todas las aplicaciones que brindamos en nuestro sitio para descargar son gratis.
Solo cobramos un "tweet" por ellas, lo que nos ayuda a promocionar y mejorar el posicionamiento de nuestro sitio.
No obstante es opcional, los que no tienen cuenta en Twitter también podrán descargarlas.

Eliminar el virus Recycler


Son tres las aplicaciones que puedes descargar desde esta página para eliminar el virus RECYCLER.
Todas son sencillos archivos batch, no hay necesidad de instalarlos en el sistema, solo descargarlos, descomprimirlos y ejecutarlos.
Al dar un clic en los vínculos de descarga el navegador que utilizas descargará el archivo a la carpeta predeterminada llamada "Descargas", que se encuentra en tu carpeta del usuario.
Si usas los navegadores Firefox o Internet Explorer preguntará por la ubicación donde descargarlas.
Para descomprimir el archivo que descargues, explora hasta su ubicación, da un clic derecho y en el menú escoge: "Extraer aquí".
Como extraer aplicación para eliminar el Recycler del archivo comprimido


Archivos batch para eliminar el virus Recycler de Windows


Los dos primeros archivos batch están hechos y son totalmente efectivos para eliminar el virus Recycler del sistema operativo.
Al ejecutarlos cierran el explorador, por lo que la pantalla se tornará negra, seguidamente eliminan el virus y otros archivos malignos similares si los encuentran.
En los dos casos en la pantalla se va mostrando toda la información de los procesos que va efectuando la aplicación.
Adicionalmente restauran la opción de ver los archivos ocultos, que habitualmente Recycler y otros virus modifican.
Al terminar inician el explorador por lo que todo vuelve a la normalidad en el escritorio.
Se aconseja emplear los dos archivos batch.


¡OJO!
Ninguno de los archivos batch de esta página o de otra de este sitio, se deben ejecutar desde una unidad extraíble o dispositivo flash.
Siempre tiene que ser desde cualquier ubicación en los discos duros del equipo, por ejemplo El Escritorio, carpeta Descargas, etc.

Archivo batch para eliminar el virus Recycler de los dispositivos USB


El tercero de los archivos cumple otra función.
Es una herramienta para eliminar el virus Recycler en las memorias flash u otros dispositivos portables que se conectan a la PC por los puertos USB.
Es muy útil emplearlo en todos los dispositivos, para cerciorarse que no contienen el dañino virus y si es así eliminarlo antes de que penetre al equipo.


Infografía eliminar Recycler de los dispositivos USB


InfografíaEn el siguiente enlace puedes cargar una infografía en esta misma página, que describe de forma gráfica todos los pasos que se deben seguir, para eliminar RECYCLER de las memorias y otros dispositivos USB:
Ver infografía eliminar Recycler de los dispositivos USB
Infografía eliminar Recycler de los dispositivos USB


Alerta con los accesos directos en las memorias USB


Constantemente surgen nuevos virus y se crean variaciones de algunos ya existente, solo con el objetivo de algunas "empresas" de obtener ingresos de forma deshonesta.
Si al abrir en el explorador de tu equipo tu memoria flash USB, ves accesos directos que no existían, los que se pueden reconocer fácilmente por su icono característico con pequeñas flechas, puede indicar que está contaminada con algún virus o malware.
No confíes del programa antivirus instalado que indique que no existe peligro.
Lee sobre el nuevo malware llamado MUGEN que se expande rápidamente en internet, aprovechando que no es detectado por la mayoría de los programas antivirus:
Como eliminar el virus MUGEN.vbs de una memoria USB y de la PC 

Eliminar el virus RECYCLER, herramientas para borrarlo y restaurar los daños al sistema

El virus Recycler, características, forma de propagación, daños que ocasiona en nuestro sistema, precauciones para prevenir la infección por este y otros programas malignos, métodos de eliminarlo y restaurar las modificaciones hechas al sistema operativo.
Conocer, detectar y eliminar el virus Recycler
Recycler es uno de los virus más peligrosos y frecuentes en la actualidad, gracias a la forma de transmitirse y de la falta de medidas de seguridad esenciales por los usuarios.
Debe su nombre a que una de las primeras señales de alarma que aparecen en el equipo, es un mensaje del sistema que indica: "Recycler.exe ha detectado un problema y debe cerrarse".
Este virus se aprovecha de la función de ejecución automática de Windows para propagarse de un disco a otro.
El modo de infección típico son los dispositivos USB como discos duros extraíbles, las memorias flash, tarjetas de cámaras y teléfonos celulares, etc.
Cuando el usuario inserta un dispositivo USB en una computadora infestada, el virus escribe en su interior un archivo autorun.inf, acompañado del ejecutable Recycler.exe, después los oculta para que no puedan ser detectados.
Al insertar el dispositivo infestado en otro equipo, se activa la reproducción automática ejecutando el autorun.inf que hace copiar el virus al interior de dicho equipo.

¿Que hace el virus RECYCLER en Windows?

✓ Abre una puerta trasera en el equipo, que permite el acceso de forma inadvertida a otros malware para el robo de datos personales
✓ Al navegar en internet, el usuario será redirigido a sitios con software malicioso.
✓ Se mantiene a la vigilancia de otros dispositivos USB, que sean insertados en el equipo para infestarlos.


Caracteristicas del virus Recycler, como conocerlo y detectarlo


Se propaga por medio de unidades de almacenamiento USB e infecta las computadoras creando una carpeta Recycler y dentro de ella otra carpeta con el nombre S-1-5-21-1482476501-1644491937-682003330-1013 y dentro de esta carpeta crea un archivo Desktop.ini el cual contiene una línea: [.ShellClassInfo] CLSID={645FF040-5081-101B-9F08-00AA002F954E}que hace referencia a la carpeta de la Papelera de Reciclaje, de modo que cuando el usuario intenta ver que hay en el contenido de esa carpeta siempre se abre la Papelera de Reciclaje ocultando de este modo los verdaderos archivos del virus que son: ise.exe y isee.exe.
Su forma de autoejecutarse es a cada inicio de Windows.
Si lo buscas en el MSCONFIG no lo encontrarás, lo que hace para poder iniciarse con el sistema es crear una entrada en el Registro en la siguiente clave:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{08B0E5C0-4FCB-11CF-AAX5-90401C608512} StubPath = "C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\ise.exe"
Tambien crea un archivo autorun en todas la unidades para asegurar su propagación.

Daños que ocasiona el virus Recycler al sistema


Al igual que muchos otros virus, en primer lugar va a ocupar algunos recursos del sistema cuando se activa y por lo tanto el equipo funciona muy lento y es fácil que se congele.
Modifica archivos del sistema para protegerse e impedir que el usuario se de cuenta de su existencia.
Al abrir puertos debilita la seguridad del sistema convirtiéndonos en blancos de diversos virus y programas malignos que pululan en la red.
El virus Recycler es utilizado por otros programas maliciosos, lo que generará un montón de alertas de seguridad falsas, publicidad u otras molestas ventanas pop-up.

Como eliminar el virus Recycler


En otra página de nuestro sitio se pueden descargar gratis varias aplicaciones que permiten eliminar el virus del equipo y de una memoria u otro dispositivo de almacenamiento USB.
Son sencillos de utilizar y además de forma adicional permite rescatar los documentos de una memoria de datos, ocultos por el virus.
Aplicaciones para eliminar el virus RECYCLER

Nueva versión del virus RECYCLER, como eliminarlo


Recientemente ha surgido y se expande rápidamente una nueva versión del virus RECYCLER, algo diferente aunque se mantiene su principal vía de propagación que son los populares dispositivos USB.
Es fácil de detectarlo en las memorias flash u otros dispositivo en los que se encuentra, si se tiene activada la opción de ver las carpetas ocultas.
Crea en ellos una carpeta nombrada: RECYCLER\ y en su interior encontrarás el ejecutable: b845ef76.exe y el clásico archivo al igual que las versiones anteriores: Desktop.ini.
Archivos del virus Recycler en una memoria USB
El virus una de las primeras acciones que realiza, es convertir las carpetas en acceso directos, que al tratar de abrirlos hará que el virus penetre a el sistema.

Modificaciones que hace en el sistema el virus RECYCLER


✓ RECYCLER crea el archivo "Lsfqfb.exe" en la carpeta: C:\Users\NombreDeUsuario\AppData\Roaming
✓ Crea una nueva entrada en la siguiente clave del Registro para iniciarse con el sistema:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run

¿Cómo eliminar RECYCLER de una memoria flash u otro dispositivo USB?


Si se tiene instalado en el equipo Windows 7 o Windows 8 y no se da un clic en ningún acceso directo que se encuentren en un dispositivo USB, el virus no podrá penetrar al equipo e infestarlo.
Este sistema operativo tiene totalmente deshabilitada la reproducción automática en las unidades extraíbles, es decir que es imposible que de forma automática pueda penetrar el virus en nuestro sistema.
Solo será necesario eliminar el virus del dispositivo, para deshacernos del peligro siempre latente de su infección.
Para eliminar el virus RECYCLER de cualquier memoria, tarjeta u otro dispositivo USB e impedir que pueda penetrar al equipo, descarga gratis una aplicación que encontraras en la siguiente página de este sitio.
También podrás usar las que permiten desinfestar una PC o Laptop, en caso de que el malware ya haya penetrado.

¿Cómo eliminar el virus RECYCLER del sistema?


Desgraciadamente, el que por falta de conocimiento o de precaución, haya dado dos clics en cualquiera de los accesos directos creados por RECYCLER, habrá hecho que el virus penetre al interior del sistema.
Es necesario en ese caso utilizar un programa antivirus, que se capaz de eliminarlo.
En pruebas recientemente hechas, gran parte de los antivirus no detectó la nueva versión de RECYCLER, solo lo identificó como una herramienta de código malintencionado, el reciente Microsoft Security Essentials y lo eliminó completamente.
Lee más sobre el antivirus Security Essentials en: Antivirus gratis cuales utilizar. Comparaciones.
Te será útil si no utilizas Windows7, deshabilitar la reproducción automática en las unidades extraíbles, es decir en los dispositivos USB, con el objetivo de prevenir infestar tu equipo con RECYCLER, para eso descarga la clave necesaria en la siguiente página de este sitio:
◄ Configurar el autorun o reproducción automática en las unidades.

Medidas a seguir después de desinfectar el sistema


En este como en cualquier otro caso de desinfección por malware, se recomienda seguir las siguientes medidas:
1- Elimina los archivos temporales de Windows, puedes usar el Liberador de espacio en disco o accede a la carpeta TEMP y elimínalos manualmente, (no se podrán eliminar los que están en uso).
Para abrir esta carpeta, pega en el cuadro de Inicio o en Ejecutar: %TEMP% y presiona la tecla Enter.
En el siguiente vinculo puedes descargar gratis a tu equipo, las aplicaciones necesarias para liberar espacio en disco, eliminar archivos temporales y mejorar el rendimiento del sistema.

2- Elimina los archivos temporales del navegador que utilices, para hacerlo en internet Explorer pega en el comando Ejecutar:
RunDll32.exe InetCpl.cpl,ClearMyTracksByProcess 8 y presiona la tecla Enter.

3- Reemplaza el archivo hosts periódicamente.

4- Verifica que se están utilizando en la conexión de red, los servidores DNS correctos.
Más información en las siguientes páginas:

Precauciones a seguir y consejos para evitar la infección


Debido a la proliferación de diversos virus, cada vez más sofisticados, es necesario que todo el que posea un equipo informático, siga ciertas medidas elementales de seguridad.
No es nada difícil.
Lee la siguiente página donde podrás conocer las precauciones a seguir para evitar el contagio con RECYCLER específicamente y con todo el malware en general.

Como prevenir, impedir y evitar la infección por el virus Recycler en Windows
Como prevenir, impedir y evitar la infección por virus o malware en Windows

Eliminar virus, gusanos, troyanos, spyware y otros programas malignos y limpiar el sistema


Recopilación de utilidades para descargar gratis, archivos batch, scripts, programas y aplicaciones para eliminar virus, archivos autorun.inf, gusanos, troyanos, spyware, otros programas malignos y limpiar el equipo.
Eliminar virus, gusanos, troyanos, spyware y otros programas malignos
Recopilación de utilidades y aplicaciones diseñadas para eliminar virus,gusanostroyanos, spyware y otros programas malignos.
Han sido creadas para destruir distintos virus muy conocidos en la actualidad contra los que muchos programas antivirus (principalmente los freeware) no son efectivos.
Borran de nuestro sistema fácilmente, archivos como el autorun.inf, las carpetas runauto y nos dejan desenmascararlos en locaciones del sistema operativo donde se ocultan, como el mscache y Recycler.
Permiten eliminar residuos dejados por las infecciones y algunos paralelamente restauran archivos de Windows modificados por estos programas malignos.
Úsalas con discreción, es decir solo las que necesites y si crees que estas infestado, todas están probadas y no traen consigo ningún daño pero siempre es aconsejado tomar medidas de precaución como crear puntos de restauración antes de ejecutarlas.
Todas las aplicaciones son pequeños archivos de texto plano que contienen instrucciones escritas en el lenguaje de MSDOS o en VBScript, es decir son solo secuencias de instrucciones que le enviamos al sistema operativo, por lo que no es necesario instalar ni agregar ningún archivo al sistema.
Algunas traen comentarios en su interior, que puedes leer abriéndolas con el Bloc de notas.
Todas funcionan en XP, Vista y Windows 7.


Aplicaciones para eliminar virus y otros programas malignos


Virus: Winlogon.exe


Nombre: W32.Netsky.B@mm
Alias: W32/Netsky-C, I-Worm.Moodown.C, W32/Netsky.C@MM , Netsky.C, WORM_NETSKY.C
Gusano que se transmite por el correo electrónico, el mensaje llega con diferentes asuntos como: Re: excúseme, leer inmediatamente, etc. Contiene un archivo adjunto de nombre Winlogon.exe que se aloja en la carpeta Windows. No se debe confundir con el verdadero archivo Winlogon.exe que se encuentra en Windows\System32.
Se copia a sí mismo en carpetas que identifique como compartidas, realiza modificaciones en el registro para iniciarse con el sistema. Usa su propio servidor SMTP para enviar mensajes infestados a todas las direcciones de correo que encuentre en nuestro equipo.
Archivo batch para eliminar el virus WINLOGON Archivo batch para eliminar el virus WINLOGON

Virus NuevaQfm


Este virus establece como página de inicio de Internet Explorer la dirección web: www.nuevaq.fm. No es posible iniciar la consola de CMD, Regedit Msconfig, Firefox, Google chrome, programas antivirus, etc.
Se envían mensajes por el Messenger a los contactos invitando a visitar el sitio www.nuevaq.fm. Se nota una lentitud en el equipo fuera de lo común.
Descargar script para eliminar el virus Nuevaq.fm Descargar script para eliminar el virus Nuevaq.fm

Virus {HCQ9D-TVCWX-X9QRG-J4B2Y-GR2TT-CM3HY-26VYW-6JRYC-X66GX-JVY2D}.vbs


Las características de este virus son:
1. Se propaga a todas las unidades de disco usando un archivo autorun.inf.
2. Imposibilita ver los archivos ocultos y de sistema .
3. Termina procesos como Msconfig.exe, Taskmgr.exe, Regedit.exe, y algunos más para evitar su detección y eliminación. Cuando el usuario intenta abrir cualquiera de estas herramientas, automáticamente el virus las cierra para protegerse.
4. Crea copias del virus en la carpeta Windows y Windows\System32 con el mismo nombre {HCQ9D-TVCWX-X9QRG-J4B2Y-GR2TT-CM3HY-26VYW-6JRYC-X66GX-JVY2D}.vbs con atributos de archivo ocultos y de sistema.
5. Modifica el registro de modo que cuando se abre cualquier archivo de texto, o con la extensión .txt se ejecuta el virus de nuevo.
Archivo batch para eliminar el virus {HCQ9D-TVCWX-X9QRG-J4B2Y-GR2TT-CM3HY-26VYW-6JRYC-X66GX-JVY2D}.vbs Archivo batch para eliminar el virus {HCQ9D-TVCWX-X9QRG-J4B2Y-GR2TT-CM3HY-26VYW-6JRYC-X66GX-JVY2D}.vbs

Virus MSCS.pif, Wuauclt.exe y Orz


El archivo WUAUCLT.EXE era un archivo que servía para hacer las actualizaciones en Windows Millenium, en los sistemas operativos posteriores: 2000, 2003 y XP, este archivo aún se mantiene en la carpeta C:\windows\system32\ con los siguiente nombres: wuauclt.exe y wuauclt1.exe, ya no se usán como procesos padres, este virus lo sobreescribe y de este modo se activa en cada momento.
Script para eliminar el virus MSCS.pif, Wuauclt.exe, Orz y variantes Script para eliminar el virus MSCS.pif, Wuauclt.exe, Orz y variantes

Virus AMVO


Se propaga a unidades de disco usando un archivo autorun.inf en dispositivos extraibles.
Copia su ejecutable amvo.exe al directorio C:\Windows\System32 con una serie de librerias dll y modifica la clave del registro necesaria para iniciarse con el sistema.
Oculta los archivos ocultos y de sistema, termina procesos como el msconfig.exe, taskmgr.exe, regedit.exe, y algunos más para evitar su detección y eliminación.
Archivo batch para eliminar el virus AMVO Archivo batch para eliminar el virus AMVO

Archivos batch para eliminar otros virus


Archivo batch para eliminar el virus MSOCache Archivo batch para eliminar el virus MSOCache

Archivo batch para eliminar el virus FOUND.EXE Archivo batch para eliminar el virus FOUND.EXE

Archivo batch para eliminar el virus HERJEK Archivo batch para eliminar el virus HERJEK

Archivo batch para eliminar el virus BatzBack Archivo batch para eliminar el virus BatzBack

Archivo batch para eliminar el virus CSRCS.EXE Archivo batch para eliminar el virus CSRCS.EXE

Archivo batch para eliminar el virus FUN.XLS Archivo batch para eliminar el virus FUN.XLS

Archivo batch para eliminar el virus OLHRWEF.EXE y el AMVO Archivo batch para eliminar el virus OLHRWEF.EXE y el AMVO

Archivo batch para eliminar el virus KAMSOFT.EXE Archivo batch para eliminar el virus KAMSOFT.EXE

Script para eliminar los virus AMVO, el USBWINDIR y el D.COM Script para eliminar los virus AMVO, el USBWINDIR y el D.COM

Script para eliminar los virus AMVO, AVPO, N1DETECT, WINSYSTEM y variantes Script para eliminar los virus AMVO, AVPO, N1DETECT, WINSYSTEM y variantes

Eliminar manualmente falsos programas antivirus


Falsos programas antivirus (Fake), que son posible de eliminar manualmente mediante métodos sencillos sin acudir a ningún script ni aplicación.

Eliminar MS Removal Tool


MS Removal Tool, es un falso programa antivirus (Fake), que se puede eliminar fácilmente desde el Administrador de tareas, pulsando las teclas Ctrl+Shift+Esc y se ubica rápidamente ya que tiene un nombre extraño y largo, algo como:"kee28243fkped28243" aunque es diferente en cada equipo.
Si el administrador de tareas se encuentra bloqueado, pulsamos las teclas Win+R y en Ejecutar copiamos y pegamos la siguiente ruta:
%ALLUSERSPROFILE%, oprimimos Enter y allí encontraremos una carpeta con un nombre extraño (que es el mismo del proceso), en su interior se encuentra el virus, dicho virus se puede renombrar y al reiniciar Windows ya no cargará el falso programa.

Eliminar ThinkPoint


ThinkPoint, es un falso antivirus, es realmente molesto, ya que oculta todas las aplicaciones. Muchos antivirus no lo reconocen.
Usa una de las siguientes opciones para eliminarlo manualmente:
En el Administrador de tareas busca el proceso llamado hotfix.exe y lo terminas, para encontrar el ejecutable del virus escribe en Inicio o Ejecutar %AppData%, haz una busqueda en ese directorio y eliminalo.
Si no puedes abrir el Administrador de tareas detiene su proceso escribiendo en una ventana de la consola de CMD lo siguiente: taskkill /f /im hotfix.exe y oprime Enter
Abre REGEDIT, haz una busqueda por el termino hotfix.exe, elimina el valor que encuentres, prosigue la busqueda con la tecla F3 hasta que no encuentres nada mas realacionado. Reinicia el sistema.

Medidas a seguir después de desinfectar el sistema


Descarga en el siguiente vinculo varias aplicaciones gratis, para limpiar el sistema después de haber utilizado un antivirus.
Más información en las siguientes páginas:

martes, 23 de abril de 2013

XLaunchpad te trae el Launchpad de OS X Lion en Windows


Una de las mejores cosas que trae OS X Lion es Launchpad, que es un organizador de aplicaciones para la Mac muy similar al que trae el iPad o el iPhone, pues si quieres tener algo similar en Windows puedes instalarXLaunchpad que trae las mismas funciones y diseño pero que corre en Windows.
El programa es muy ligero, con tan solo 3mb te trae toda esa interfaz del Launchpad para manejar tus programas en Windows. Para activarlo es muy sencillo, simplemente presionamos la tecla F12 o movemos el mouse hacia la esquina superior izquierda y nos mostrará el lanzador de aplicaciones.
Si quieres agrupar varios programas en una ¨carpeta¨ simplemente arrastra uno sobre otro, tal cual lo haces enOS X Lion, el iPad o el iPhone. También podrás cambiarle el nombre así sabrás que tipo de programas hay.
XLaunchpad es el mejor programa para tener el Launchpad de Mac en Windows, asi no dejen de probarlo.
Descarga: 
Instalador: http://www.deviantart.com/users/outgoing?http://xwidget.com/download_xlp.php
Portable: http://www.deviantart.com/users/outgoing?http://xwidget.com/download_xlp2.php

viernes, 12 de abril de 2013

WinLaunch: el Launchpad de Mac OS Lion en Windows


winlaunch WinLaunch: el Launchpad de Mac OS Lion en Windows


Una de las novedades que Apple incluyó en Mac OS Lion era el Launchpad, una pantalla en la que se muestran los iconos de acceso directo a todas las aplicaciones instaladas. Esta funcionalidad es la que Apple usa en la pantalla de inicio de los dispositivos iOS, donde puedesorganizar los iconos por páginas y agruparlos en carpetas para su clasificación.


WinLaunch es una aplicación para Windows que ofrece la misma funcionalidad que la versión de Mac, y está disponible para descargar de forma gratuita.

WinLaunch



Para activar la pantalla de WinLaunch tenemos varias opciones. Podremos ejecutarlo desde el acceso en el menú inicio, posicionando el cursor en la esquina superior izquierda o con la combinación de teclas Mayúsculas + Tabulador (opciones por defecto que se pueden cambiar en la configuración de la aplicación).


Una vez ejecutado tendremos la posibilidad de configurar la pantalla: pinchando y arrastrando los iconos podremos moverlos a otras páginas o agruparlos en las carpetas. Si pulsamos la tecla F nos aparecerá una ventana desde la que podremos añadir más iconos de aplicaciones a lanzador. Además de iconos de aplicaciones WinLaunch permite añadir accesos a ficheros y carpetas.


WinLaunch permite varias opciones, como la posibilidad de modificar los fondos de pantalla por defecto o activar el soporte de multipantalla. El desarrollador ha informado que tiene previsto lanzar una API para que otros usuarios realicen extensiones para programa y el soporte de temas visuales.


Para configurar la interfaz es necesario presionar la tecla F, en este modo (ventana) podremos añadir aplicaciones a WinLaunch y a su vez ir ordenando a nuestro gusto cada una de las aplicaciones y/o carpetas. También podemos activar el modo tablet, cambiar las opciones de desplegado o bien habilitar el soporte para varios monitores. Por supuesto, existe la posibilidad de configurar varios aspectos como la combinación de teclas para el inicio, habilitar fondos dentro de la interfaz o bien habilitar el soporte para Synaptic (touchpads).


Cuando descarguen y ejecuten la herramienta, sólo tendrán que presionar la combinación “Shift+Tab” para que posteriormente se abra el “lanzador”. Como el software no es capaz de reconocer las aplicaciones instalada,s tendrán que presionar la tecla F y arrastrar todos los iconos que deseen habilitar. Es un proceso que lleva un par de minutos, pero que no es demasiado problemático.


WinLaunch permite la creación de páginas para dividir las aplicaciones disponibles. Para navegar entre los diferentes sectores sólo deben pulsar el botón derecho del mouse y arrastrar el puntero hacia la derecha o la izquierda. Por su parte, para borrar alguna aplicación tendrán que mantener pulsado el botón izquierdo sobre el ícono hasta que aparezca el icono de cerrar.


WinLaunch está disponible para equipos Windows 7 de 32 o 64 bits y require Microsoft. Net Framework 4.0.