Borrar virus autorun.inf de tu Memoria Usb
En: Windows
11
Nov
2008
Pero Por Dios que virus tan maluco Cierto.Pero lo peor no es lo molesto de este virus autorun.inf , si no lo que complica a los antivirus su proceso de eliminación. No se si reír o llorar pero déjeme desquitarme un poco “Usa apple o Gnu-Linux“. Bien después del regaño de papa; he aqui la solución manual de la desinfección de su memoria Usb, disco duro, o memoria externa.
- Existe CMD si no sabe que es, entonces ejecútelo desde el menú: Inicio>>Ejecutar.

- Valla a la Letra de su memoria, me explico el disco duro normalmente es C:\, la unidad de DVD D:\ y su memoria por defecto debe ser E:\ o F:\
- Escriba en la consola F: seguido de la letra Enter.
- La ruta “path”, debió cambiar a la letra que escribió anteriormente.
- escriba Dir /a . para comprobar que autorun.inf se encuentre en la raíz del disco.
- Escriba edit autorun.inf para ver si el archivo tiene contenido. salga del Edit Archivo >>Salir
- Escriba attrib -s-h-r para poder eliminarlo.
- y para finalizar este mini-manual “que enredo” del autorun.inf.
Por arte de magia y gracias a me ” un poco de crédito“, su molesto virus sera eliminado para siempre.Perdón hasta que vuelva y lo meta en otro computador infectado, lo mejor después de esta eliminación manual, es vacunar y desinfectar windows.
Entradas Relacionadas
105 Respuesta de Borrar virus autorun.inf de tu Memoria Usb
SoulDark
Noviembre 11th, 2008 at 15:35
habla causa, buen aporte pero tambien tengo una manera de eliminar ese virus del usb calro que hay que usar una pc limpia esta es mi forma y es inafalible jijijiji:
Primero lo primero les enseñare un poco del funcinamiento del virus autorun.inf y de algunos virus de USB, cuando insertamos el USB infectado en una “PC limpia”, los virus dentro del USB siguen sin contagiar la pc.
Se contagia cuando le damos 2 click en el icono del USB en Mi PC y en ese momento el virus crea archivos dentro del disco, después de eso todo USB que introduzcamos se van a contagiar por la PC.
Para que no suceda esto hay que abrir el usb siempre por la barra de direcciones que esta arriba de esta manera la PC no se va a contagiar desde el USB.
Ahora si queremos eliminar manualmente los virus dentro del USB hay que configurar la PC para que muestre todos los “archivos ocultos” incluyendo los “archivos del sistema operativo”
Para esto entramos a cualquier disco lógico y en la barra de herramientas entramos a “Herramientas”, “opciones de carpeta” y “ver” hay vamos a encontrar un canchon de opciones para activar y desactivar.
Ponen en la opción: “mostrar todos los archivos y carpetas ocultos” , esto es una mentira porque aun quedan archivos ocultos del sistema,
para poder verlos hay mismo buscamos mas abajo y desactivamos la casilla que dice: “Ocultar Archivos protegidos del sistema operativo(recomendado)” y cuando lo desactivan les va a aparecer una ventana y le dan “si” y listo, si se van a la Raiz del disco C (“C:”) van a ver varios archivos opacos que antes no estaban y no tienen que eliminarlos por que pueden dañar el sistema de arranque del disco y no arranque el sistema operativo solo pueden eliminarlos cuando están seguros que es un virus. Otra cosa, hay virus que deshabilitan esta opción y por mas que lo intentes no se van a ver los archivos ocultos.
Ahora ya hecho esto en una “PC Limpia” y teniendo un USB infectado lo que vamos a hacer es algo sencillo, solo introducimos el USB infectado en la “PC Limpia” y abriéndola siempre por la barra de direcciones en la raiz del USB se van a ver los virus que tengamos siempre y cuando hayamos hecho los pasos que estan arriba para poder ver los archivos ocultos y de esa manera se van a ver el maldito virus Autorun.inf y tal ves otros virus, hay solo hay que eliminar todos los archivos sospechosos que aparezcan como ocultos sin hacerle doble clic a ninguno, si la PC ya estaba infectada con un virus hay mismo vas a ver como vuelven a aparecer los virus que acabaste de eliminar. Y si quieres eliminar el Autorun.inf y algunos otros virus parecidos que ya estaban en tu PC descárgate este Script de esta pagina: http://www.mygeekside.com/?p=14
ademas a aparecido una variante del autorun.inf ya que te cambia el icono del USB por el icono de una carpeta y al hacerle click derecho en ves de que aparesca la opcion habrir esta en ingles y dice open.
de esta manera protejo mi USB y Mi PC y me funciona muy bien y espero que les sirva.
Si hay dudas escríbanme a mi correo Steelyng_micky@hotmail.com y no se olviden de enviarme que tal les pareció esto y si les ayudo con su problema de virus.
Johan
Noviembre 11th, 2008 at 16:40
Gran Aporte SoulDark , alparecer eres un Master en Windows. Saludos
digneodan
Noviembre 13th, 2008 at 2:03
Saludos, pues muy buenas recomendaciones pero… eso no evita que se vuelva a infectar con ese virus. Esta es mi sugerencia, primero asegurarse que el usb le han eliminado el virus con cualquier metodo anterior. Segundo crear una “carpeta” llamada “autorun.inf” y aplicarle todos los atributos de r,s,a,h y listo el virus que ataca al autorun no podra hacernos nada.
Excelente Programa Para Remover o Eliminar Virus, Spyware y Spam | Opensys Blog !
Noviembre 20th, 2008 at 17:19
[...] Borrar virus autorun.inf de tu Memoria Usb [...]
devill
Noviembre 20th, 2008 at 19:46
pensé que funcionaria pero cuando le di borrar me respondio cceso denegado.
espero haya otra manera porFA envienm,e a mi correo
Javi
Noviembre 21st, 2008 at 11:16
amigos mil gracias por la recomendacion todo parece que funcinó ok.
nelo03
Noviembre 26th, 2008 at 15:17
dice que el archivo no se encuentra k mas puedo hacer?????
Luisra
Noviembre 28th, 2008 at 11:40
cuando empece a leer el tuto, me dije…. mmmm va bien, despues de leer el “regaño” me dio un poco de risa por lo de “usa mac…” y ahora explico por que…. tengo una maquina mac intel (lo siento.. ya no venden g’s, al menos no al alcance de mi bolsillo) bueno, es una macbook pro 2.01 corriendo el Leopard 10.5 sobre un core 2 duo a 2.16 Ghz (sin windows corriendo con boot camp, ni con parallel deskop ni nada de windows, para que no se les ocurran consejos por ese lado)…. y que creeen que sucede?? ¡Me esta infectando las memorias con el autorun.inf! (alguien mas ha tenido este problema?) meto mi memoria limpia, despues de eso, la meto a mi desktop con win xp pro sp2, la cual cuenta con un firewall de usbs (que les recomiendo tener uno) inmediantemte me detecta un “autorun.inf esta intentando executar 1.exe desde /recycler” :¬O
mi pregunta es…. ¿como demonios puedo en leopard ver que procesos estan corriendo para monitorearlos y ver cual es el maldito que me esta infectando?
no puedo mas que acordarme de la madre del que nos hizó el regalo de este fantastico virus, que ahora, y con pena digo: tambien las infecta desde el leopard… hablo con los pelos del maldito autorun.inf en la mano (bueno en la memoria.. XD)
si alguien sabe mas de esto, de como eliminarlo de la mac… por favor… :¬S dejenos saber..
GRACIAS
rudy
Diciembre 22nd, 2008 at 2:28
le pongos todos los atributos que dice en esta pagina y nada , con la otra forma veo el autorun pero nada , me dice que no sepuede borrar porque el disco esta protegido contra escritura ; tengo el autorun variante, el que sale como carta y dice open
Espartaco Posse Varela
Diciembre 31st, 2008 at 8:16
La Verdad de este virus del autorun da para escribir mucho
Yo tenia el Antivirus AvasT y con el ningún (problema) hasta que se caduco (la extencion de los noventa dias) luego puse el AVG, pero no me dice que tengo virus como este el AutoRum.INF para el programa es normal pero el Antivirus NOD32 que lo baje para mi Hermana Andrea, me sale el siguiente cartel cada 3min:
——————————————————————-
- (!) ESET NOD32 Antivirus
——————————————————————-
- Objeto:
G:\autorun.inf (esa es la unidad, del pendrive de internet movil F: podria ser)
Amenaza
Win32/AutoRun.ABO gusano
Información:
No se puede desinfectar -archivo eliminado- puesto en Cuarentena
——————————————————————-
Bueno le pase el auntivirus NOD32 y me dice que no hay nada de virus, pero el cartel sigue apareciendo:
Lo cual me trae las dudas de la version gratuita del AVG en cuanto a la detección. La idea de una version free, es al menos que te lo detecte y despues te diga, compre la version paga para eliminarlo, al menos ya sabes que tienes algo. Y en cuanto al programa no me detecta nada, o sea esta todo tranquilo sin archivos virulentos.
En fin mi consulta, si yo lo elimino al autorun? no dejaria de funcional el disco USB instalado?
Ese es mi gran miedo, que no pueda usar la info o que la pierda por borrar el autorum.
Espero que me puedan ayudar. O si al eliminarlo, todo sigue como era antes, funcionando!!!
Espero comentarios y la verdad que probare si puedo borrarlo segun indicaciones anteriores.
Lo que si ya no me es facil entrar a los discos con el doble click, sino que debo entrar con el boton izquierdo abrir.
Espero noticias y pueden escribirme a cursosdeajedrezmutante@hotmail.com
Jotabex
Enero 3rd, 2009 at 14:03
Venga, que os voy a contar el remedio para libraros del maldito virus.
Ni antivirus, ni programas chorras de 80 kb ni rezar el rosario tres veces con una vela encendida.
La solución: LINUX
No os asusteis, que es mas facil de lo que parece. Lo primero contaros que este virus tiene dos partes: el AUTORUN.inf que se aloja en el lapiz y que si pinchamos en el para ver su contenido inicia el comando y se instala en el ordenador para seguir infectando virus a todo pen que se vuelva a conectar en el, y la segunda parte, el ejecutable que reside en el pc a la espera de hacer el mal (el muy jodio).
Pues bien, como informan por aqui arriba, estos archivos están protegidos y dan bastante la lata para borrarlos en windows, pero no así en linux.
Empezamos por descargarnos esta minidistribución de linux, llamada Puppylinux, que ocupa sólo 95 megas, y que después de descargar tendreis que quemar en un cd con el nero o aquel programa que useis para grabar.
http://ftp.nluug.nl/ftp/pub/os/Linux/distr/puppylinux/puppy-4.1retro-k2.6.21.7-seamonkey.iso
Esta es la página oficial, por si quereis bajar alguna otra cosa o dar las gracias a sus programadores.
http://www.puppylinux.com/download/index.html
Una vez grabado iniciamos el ordenador con el cd dentro para que arranque el sistema. Si pregunta algo (que lo hará) siempre OK o siguiente y apañao.
Estamos dentro, es parecido a windows pero mucho más sencillo y rápido. Abajo a la izquierda os saldrán las particiones que teneis de vuestro disco duro. Elegir donde tengais instalado Windows, buscar la carpeta Recycler y borrar todo lo que haya. Como seguramente estarán protegidas, pinchais con el boton derecho del ratón y
Si pinchamos cualquier lapiz usb infectado descubriremos a nuestro amigo autorun.inf junto con su inseparable carpeta recycler. Repetimos el mismo proceso para desprotegerlos y los borramos.
Vaciamos la papelera de reciclaje del Puppylinux y Poweroff para apgarlo. ya hemos terminado y al salir nos pregunta si queremos salvar, decimos que NO.
cON el Puppy he limpiado todo lo que ha caido por mis manos, y por ahora no he tenido una recaida.Claro está, hasta que venga algún desalmado y me vuelva a enchufar un lapiz con virus hasta la patilla, y habrá que repetir.
PD: Ya que estais, no borreis esta distribución y la podreis usar cuando windows no quiera arrancar de tanta porqueria instalada, y os entren los sudores de la muerte para salvar las fotos de las vacaciones del verano pasado,
Saludos
SoulDark
Enero 5th, 2009 at 18:09
Otra ves vuelvo a escribir para dar solucion o otro virus y poder alimentar a sus mentes podridas y
putrefactas. jajaja es broma.
1) mi post que esta arriba si sirve, hay dise bien claro que hay que meter o usar una pc limpia(sin virus ni nada Paresido).
recuerden que el autorun no es el virus si no que es un archivo que activa el virus cuando
le das dos click al USB y siempre viene acompañado del verdadero virus.
si usas una pc que ya esta infectada pueden ocurrir dos cosas:
puede que no puedas eliminar el virus.
o puede que si los puedas eliminar pero alos 5 segundos vuelvan a apareser.
2) haora les voy a enseñar otro truco.
pero es para eliminar el virus que te crea un virus por cada carpeta que tengas.
se tiene que usar como siempre una pc que este libre de ese virus.
hay que abrir el USB por la barra de direcciones y no Hacieno Doble Click sobre su Icono de esta manera el virus no contagiara la PC.
despues de ver que es virus esta hay puedes eliminarlos manualmente pero eso demoraria mucho tiempo asi que puedes aser esto:
entras a Mi PC y ases click Derecho sobre el USB y le das click en Buscar hay pones para buscar todos los archivos y carpetas en donde te pide el nombre del archivo a buscar pones (*.exe) ojo no pongas los parentesis solo lo que esta dentro y de esta manera buscaras todos los ejecutables y te aparesera la lista de todos ellos y hay vas a eliminar todas las carpetas que aparescan y punto.
Borrar virus MSN Messenger la eliminacion completa | Opensys Linux Windows Mac
Enero 14th, 2009 at 4:37
[...] Eliminar Virus Autorun.info [...]
Leandro
Febrero 5th, 2009 at 13:04
Una buena forma de evitar este tipo de virus es el usb protect, e lo bajan de aca:
http://www.laesoft.com.ar/descargas/usbprotect.php
Suerte!
pepito el de los cachos
Febrero 18th, 2009 at 17:46
Mejor usen linux, alli no hay tanta lata
juan
Febrero 25th, 2009 at 6:58
La solución de SoulDark es una chapuza, primero porque no explica como es debido los cambios que realiza y en lo que repercute en nuestro eso de mostrar todos los archivos, y segundo; ese método no sirve para algunos autorun que no permiten modificar nada del menu herramientas-opciones-ver.
LO MEJOR ES LA SHELL.
De infalible tu metodo NADA.
Un saludo a todos!
ulises
Marzo 6th, 2009 at 9:29
yo pude eliminarlo al virus autorun de mi usb como se indicaba souldark y me funcionò y apenas coloque el usb en mi compu el antivirus panda me lo detecto y lo elimino automaticamente despues que abri el usb, amigos usen el antivirus panda hasta ahora me ha dado muy buenos resultados y pueden consultar en la pagina de panda y les dan una versiòn gratis por un mes y la pueden hacer actualizar todo los meses via on line
SEBAS
Marzo 13th, 2009 at 17:47
Yo pude Eliminarlo como Jotabex lo indica y valla que funciona bien. Con la minidistribucion de Linux.
CBK
Marzo 15th, 2009 at 14:59
HOLA
DESPUES DE EL PASO
Escriba attrib -s-h-r para poder eliminarlo
LO ESCRIBO PERO Y SALE ESTE MENSAJE
invalid switch – -s-h-r
AYUDA PORFAVOR
maka
Marzo 21st, 2009 at 13:57
mmmm
kreo q ai un problemmm…
por q elimino el autorun q es el archibo y despues cierro i me vuelve a aparecer el maldito virus! siempre q lo elimino vuelve a aparecer un archiboauto run
plizzz ayuda!
of-sorrows_dead@hotmail.com
plizz ayudame ^^
Johan
Marzo 21st, 2009 at 19:08
es porque el virus autorun esta siempre en tu memoria ram y en las unidades de disco prueba con estos antivirus gratis http://blog.opensys911.net/tres-programas-gratis-antivirus-para-memorias-usb-para-sacar-el-autorun/
saludos
es muy bueno
Marzo 27th, 2009 at 18:11
pes yo tengo el autorrun y de todas esas formas no me funciona, creo que me ba a tocar formatear la PC
Christopher
Abril 5th, 2009 at 23:00
no se q onda tienen uds con el tema de los virus usb…si son gente q sabe lo 1º q se tiene q hacer es limpiar el ordenador… porq si directamente nos vamos a eliminar el Autorun.inf del dispositivo usb, automaticamente se nos volvera a “envichar” con el virus ya q esta en el ordenador…y esta espècificamente hecho para propagarse por ese medio… la forma mas util es revisar el tema de la carpeta “recycler” en nuestro disco duro… osea donde esta instalado el windows… osea en la carpeta C: … lo q nos va a pasar es que no nos aparecera asi nomas… es un tema encontrar la forma de entrar en esta carpeta… asi que si no sabes nada de pc es mejor hacer lo siguiente…
1º borra el virus del usb del siguiente modo:
conecta el dispositivo y abre un comando de consola…(eso se hace haciendo click en la solapa “inicio- ejecutar” o en su defecto “ctrl+r”) y tipeamos cmd…
seguido nos vamos a la ruta del usb…que seria G: (si no tenemos 2 discos o alguna particion” sino seria F:) luego tipeamos attrib y le damos enter… si nos aparece un archivo con la extencion “.inf – .pif” accedemos a tipear en la consola
attrib -s -h -r y rapidamente escribimos del autorun.inf o *-*.pif dependiendo de lo q hayamos visto antes… y desconectamos al “toque” el dispositivo…
2º directamente formateamos la pc…
Dejando de lado esta forma digamoslo asi… “rapida” si sabemos algo de programacion y entedemos como usar el “regedit” “cmd” podriamos encontrar q en la carpeta recycler se encuentra el siguiente valor…”S-1-5-21-1482476501-1644491937-682003330-1013″ esto nos notifica que el virus esta en funcionamiento… lo que tenemos que hacer es lo siguiente…
Abrir una consola de comandos (cmd.exe)
Finalizar el proceso del explorador (explorer.exe):
taskkill /f /im explorer.exe
Tipear:
cd \Recycler
Quitar los atributos de la carpeta \S-1-5-21-1482476501-1644491937-682003330-1013\ con el comando:
attrib -h -r -s S-1-5-21-1482476501-1644491937-682003330-1013
Renombrar la carpeta, una forma bien simple de arruinarle los planes a este virus:
ren S-1-5-21-1482476501-1644491937-682003330-1013 aaaaaa
Abrir el explorador de windows tipeando en la consola:
explorer.exe.
Ir a la carpeta Recycler y veremos nuestra carpeta llamada aaaaa . Accedemos a la carpeta y veremos el contenido: ise.exe, isee.exe y desktop.ini. Procedemos a eliminar esos archivos y limpiamos la ruta del registro HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{08B0E5C0-4FCB-11CF-AAX5-90401C608512}.
Con esto es mas que suficiente… pero es una pequeña “historia” hacerlo… asi que les dejo 2 formas de hacerlo…la facil y la otra mas facil… XD si tienen alguna duda con el tema de borrar virus me pueden contactar a mi msn… marianorp999@hotmail.com puedo ayudarles con lo que necesiten… tambien si lo prefieren podria pasarles algunos de mis “antivirus.vbe” que cree yo mismo para este tipo de cosas…y tambien para borar “Worms” “SpyBlasters” “SpyWares” “Troyans” y demas mierda… sin mas preambulos me despido y espero que les haya servido…
Atte: Christopher Dobois – Rosario, Santa Fe
roni
Abril 26th, 2009 at 21:58
no existe este comando
Alberto Gomez
Abril 28th, 2009 at 17:27
El problema es que este virus es mas maluco que el tuyo si tratas de hacer algo con ese archivo , sale un mensaje de error y seguido el mensaje cuando una unidad no esta disponible “windows- no hay disco” el hijo de puta que hizo este virus parece que se lo cogieron de chiquito y esta muy resentido y se fajo con este virus, si alguien sabe como desproteger el pendrive y que la unidad no se autodesconecte en el intento, favor escribirme a soporte_pc@cantv.net
gracias
PD: no funciona ningun programa de ni hp tool usb ni de formato ni de particiones todos al intentar hacer algo se chocan con que esta protegido contra escritura o se autodesconecta del sistema automaticamente, ningun antivirus pudo , la clave esta es descubrir como quitarle esa propiedad de bloqueo sin los metodos tradicionales
Manuel Carvajal
Abril 29th, 2009 at 0:46
Muchas gracias, en verdad que me sirvió a la perfección eso ojalá sigan así aplicando sus conocimientos a la ayuda de las personas.. Que Dios les Bendiga..
Elizabeth
Mayo 6th, 2009 at 20:56
wow! lejos de todas las paginas el mejor aporte
gracias (y) ya me tenia molesta eso del virus
XxSoulDarkxX
Junio 2nd, 2009 at 18:36
Bueno hay gente que me ha felicitado y otra que no le gusto lo que puse ajajaja bueno a los que les sirvio bien por ellos y a los que no le gusto piña pe para que leen?
en realidad despues de poner eso averigue mas de el autorun.inf , les explico:
el autorun.inf no es un virus, sino un scrip que ejecuta al verdadero virus y pueden darse cuenta si esque se topan con el autorun y lo abren asiendole dos click (no se les contagiara la pc) y podran notar que si leen encontraran el nombre de un archivo con su extencion como por ejemplo el “Explorer.exe” o el “i.bat” y montones mas y solo activara al virus si abren el USB haciendole 2 click, en ese momento el autorun.inf entra en accion ejecutando el virus.
yo mi parte tengo mi pc limpia de virus y no tengo ningun antivirus instalado ademas tengo una forma automatica de detectar si tengo un virus que viene con el autorun.inf
saben, jijijiji, yo utilizo el autorun.inf a mi favor jejeje con ese archivo puedo ponerle un icono a mi USB y cada vez que entra un virus automaticamente el icono de mi USB desaparese entonses es cuando se que ya se contagio.
podran encontrar ese scrip en internet y les puede servir como un detector de ese tipo de virus y ademas es infalible.
ademas tambien averigue que ese tipo de virus se aloja en el disco d, e, etc de la misma manera que en el usb.
lo cual si sabemos esto nos da la ventaja de poder formatear solo el disco C y guardar todo lo importante en los demas discos, una vez formateado el disco “C” y instalado el windows podras podras eliminar el virus que se encuentran en los demas discos de la misma manera como lo elimino del USB, haya y recuerden tampoco nunca abrir ningun disco sea USB, Diskete, o disco duro, logico asiendole dos click sino siempre por la barra de direcciones ok.
admin
Junio 3rd, 2009 at 9:06
Maestro Souldark es un gusto tenerlo denuevo en su pagina borrar virus autorun.ini como siempre excelente
INTRALSX
Junio 6th, 2009 at 22:21
les recomiendo una opcion para los que tienen particionado su disco y comparten dos sistemas operativos, uno el xp y otro el ubuntu, hace una semana un virus llamado q9.cmd ataco mi maquina, cada vez que trataba de desinfectarla con cualquier antivirus, esta ^*^%&$ me volvia a aparecer, por este y otros virus que me complicaban el trabajar desde xp, tuve que instalar el ubuntu para poder trabajar, como tengo tres particiones *una para xp otra para archivos varios para windows y otra para ubuntu* por curiosidad accedi a la particion de xp desde ubuntu, que sorpresa la mia que encontre en la raiz del disco c: el hijo de p^*&^*a virus que me estaba jodiendo junto con su autorun, simplemente lo elimine y ya no tuve problemas
admin
Junio 7th, 2009 at 8:46
que bien instralsx buen aporte gracias
Yaur
Junio 7th, 2009 at 21:29
bueno ante todo quiero darle las gracias a souldark por plasmar en este blog una pequeña parte de sus conocimientos por que esta pagina solo esta dedicada a ese tipo de virus que se aloja en la usb, les puedo asegurar que yo e eliminado los virus de mi USB del modo en que lo publicó y tambien ya no e vuelto a contagiar mi pc con ese tipo de virus jejeje la verdad es un muy buen aporte y muy pero muy util solo hay que tener en cuenta q nunca deben abrir el USB haciendole doble click y solo hacerlo por la barra de direcciones y aunque tu usb este cotangiado nunca contagiaran su pc.
esperamos que muy pronto vuelva a dar otra recomendacion aunque ya no es nesesario pero espero encontrarlo en otros blog dando y compartiendo otros consejos con nosotros.
admin
Junio 8th, 2009 at 8:41
es el maestro de los virus gracias
juan
Junio 22nd, 2009 at 12:53
es es codigo del autorun.info
[AutoRun]
;
;tyTQERhubFMggTQjMb mpyEs AedGGVldNMhY yKsREnCcvnd xbkyWymeYiMiTer
sHElL\ExplOrE\comMand=xeapnt.pif
;
sheLL\OpeN\DEFault=1
;
sHelL\OPen\COMmaNd= xeapnt.pif
;xeGfccMLnbtrtawu
oPEn=xeapnt.pif
sHelL\AutoplAy\CommanD =xeapnt.pif
nombre de los verus peligrosos
system.exe
xeapnt.pif
autorun.inf
d9c.bat
recycled.exe
este cuando oculta la carpetas
desktop.ini
[LocalizedFileNames]
Destinatario de correo.MAPIMail=@sendmail.dll,-4
Escritorio (crear acceso directo).DeskLink=@sendmail.dll,-21
Carpeta comprimida (en zip) .ZFSendToTarget=@zipfldr.dll,-10148
si algin sabe como eliminar diganme este es mi correo
tomas7siete@gmail.com
admin
Junio 22nd, 2009 at 19:22
hola tomas si no pudiste manualmente prueba buscas tres antivirus gratis para memorias usb yo te recomiendo el ninja y me cuentasa saludos
XxSoulDarkxX
Junio 25th, 2009 at 23:57
holaaaaaaaaaaaaaaa…
les cuento sobre un virus…
la otra vez mi hermana ingreso a mi compu con su usb y la contagio, maldita sea…
tenia 2 virus y las contagio de las dos maneras jajaja
los dos virus son bien interesantes uno de estos era el explorer.exe que venia con su ejecutador (osae el autorun.inf), ya antes me habia topado con este virus… es un virus bien interesante porque logra evitar ver los archivos ocultos y lo mas jodido es que te cambia la fecha al año 2002, uno pensara que no es muy dañino pero estan en todo lo contrario.
al cambiar la fecha al 2002 todos los programas y hasta los antivirus tienen conflictos si han sido creados despues de esa fecha, es logico (el NOD32 que tenia en esa epoca era del 2006 y entro en conflicto con la fecha del 2002 ya que en ese año nisiquiera habia sido creado, igual en messenger y otros programas) fue un verdadero problema por que hasta los antivirus se desactiavan.
para mi la mejor solucion fue formatearlo, ojo solo la particion en donde estuvo instalado el sistema operativo.
despues de instalar el windows XP lo primero que hay que hacer para eliminar los virus en las demas particiones solo hay que entrar a Mi PC y configurarlo como ya dije arriba para poder ver los archivos ocultos y los archivos ocultos de sistema, luego entrar alas demas particion(disco D,E,etc) por la barra de direcciones ya que si asemos doble click sobre los discos volveremos a contagiar la PC, al entrar por las barras de direcciones y ya haber configurado para ver los archivos ocultos encontraras al “Explorer.exe” y al “autorun.inf” que estavan ocultos y haora podras eliminarlos sin problemas, por cada particion que no sea la C encontraras al Explorer.exe asi que ten cuidado… y no elimines nada del disco C ya que podrias dañar el sistema de arranque del sistema operativo y no prendera la proxima, la solucion para eso es la reinstalacion del sistema operativo
NOTA: antes de formatear tu PC puedes aser un Backup de toda tu informacion nesesaria como Mis Documentos y otros archivos solo copiandolo a cualquier disco que no sea la C.
Haora el otro virus tambien me llamo la atencion era uno que no se esconde sino que se camufla con el icono de una carpeta de Windows xp, esto si es jodido por que uno tiene 5 carpetas en su USB con sus respectivos nombres y el virus supuestamente elimina 4 de esas carpetas y se camufla como ellas entonses uno cree que son sus carpetas y al querer entrar inosentemente le ases doble click creyendo que son tus carpetas y desatas un caos.
mi hermana iso eso y la jodio. yo pense que no asia mucho daño asi que meti mi USB para copiar algo pensando que se contagiaria pero que no haria daño a mi informacion y me equivoque, de inmediato elimino 4 de mis carpetas y las reemplazo con el Virus y altoque me di cuenta.
estaba asado por que esas carpetas tenian informacion valiosa.
aca les doy 2 tips para poder identificar a ese virus y no caer en la trampa.
1) es la mejor solucion por que no falla jejeje yo tengo instalado el iso Vista pack en mi compu, es un programa que te cambia la interface grafica al windows vista cuando esta instalado te da la ventaja de que las carpetas cambian de icono al Estilo Vista que es muy diferente al del XP de esta manera te das cuenta rapido por que al ingresar tu USB vas a ver algunas carpetas al estilo XP y no al vista, esas carpetas son los virus, cuidado con activarlos.
2) esta manera es mas complicada en el primer post enseñe como ver los archivos ocultos de sistema.
esa opcion Se llama “ocultar Archivos del sistema operativo(recomendado)”
justo abajo de esa opcion esta otra que dise “Ocultar extenciones para archivos conosidos”, si desactivas esto se van a ver todas las extenciones de todos los archivos que tengas menos de las carpetas por que esas no tienen extension, pero recuerden que ese virus es un ejecutable con el icono de carpeta de Windows XP osea que van a ser las unicas carpetas con la extension .exe despues de confirmar tienes que volver a activar la opcion de “ocultar extenciones para archivos conocidos” porque sino lo ases al cambiar de nombre a un archivos podrias eliminar la extencion y dañarias en archivo.
de esas maneras te daras cuenta de que carpeta son virus y cuales no ademas creo que hay uno de esos virus de carpetas que esta oculto y se llama recycle.exe ojo que no es la carpeta recycler que no es un virus sino una carpeta inofensiva que algunas veses pueden eliminar y otras no eliminen sin dudar si se topan con ese virus oculto que se llama recycle.exe y que tiene icono de carpeta y que no lo es.
espero que alguno valore lo que escribo ya que me tomo el tiempo para aserlo.
Steelyng_micky@hotmail.com
http://stryke-hiro.hi5.com
admin
Junio 26th, 2009 at 17:59
maestro soludark que gusto jeje que buena tu ayuda en como eliminar un virus de una memoria o pendriver es muy completo muchas gracias
XxSoulDarkxX
Julio 3rd, 2009 at 3:00
Hola.
Que colera, hay gente que no sabe leer creo, juan uno que escribio arriba diciendo que mi metodo no sirve, creo que ha entenidodo mal lo que escribi.
en primer lugar dise que explico mal, pues que intente seguir mis pasos, es muy sencillo.
despues dijo que mostrar los archivos de sistema es algo peligroso, solo puede ser peligroso si elimnas archivos ocultos del disco C: para tambien ya dije que no hay que borrarlos por que despues la PC no prenderia.
otra cosa que dijo es que no sirve con algunos virus porque no te permite modificar las opciones de ver de herramientas de carpetas.
lo que yo dije es que para eliminar un virus de un USB tienes que usar una PC limpia(sin ningun virus), en ningun momento e puesto lo contrario o que puedo eliminar el virus que ya se instalo en la computadora…
mi metodo es solo para que no contagies una PC desde un disco extraible como un USB y tambien como eliminar los virus de una USB manualmente sin usar ningun antivirus solo una PC limpia de virus.
a lo que va mi computadora no se contagia para nada desde mi USB.
admin
Julio 3rd, 2009 at 9:46
es cierto hay gente que quiere todo masticadito y sin leer gracias por el aporte soul dark
_:-TaVy_:
Julio 7th, 2009 at 11:24
MaLDito!! autorun.Inf — Mi Usb es NeW
XxSoulDarkxX
Julio 15th, 2009 at 18:45
bueno Hola a todos estoy viendo un proyecto, ese unos dias o un poco mas e estado pensando en que podria hacer una pagina propia sin fines lucrativos como mera diversion sobre todo lo que se en mantenimiento, programacion, diseño y otras cosas mas y colgarlo en la Web claro que me da flojera pero tal vez me anime…
admin
Julio 15th, 2009 at 19:18
si te flojea y te animas puedes escribir articulos para opensys, seria un gusto animo souldark
Jigoku-chann
Julio 22nd, 2009 at 15:09
Hola amigos , por lo que veo hay muchas variantes de ese maldito re maldito virus ; bueno , paso a contar : yo , un dia muy tranquilo , me voy a la casa de una amiga , re tranquila , al conectar mi mp5 ( la nueva generacion de los mp4 ) empiezo a ver mis archivos ahi , los copio a la pc de mi amiga . Hasta ahi todo bien , despues al desconectarla , voy a navegar ( aviso: es un mp5 pantalla tactil , osea puedo borrar cualquier cosa desde el mismo mp5) y encuentro una carpeta ” RECYCLER” y dije :what??? . No entendia que carajo era , haci que me meti en la carpeta y borre todo lo que contenia ( desde el mp5 , ahora ni me acuerdo que habia).Al llegar a mi casa , conecto el mp5 a mi pc y con la idea de que la carpeta iva a aparecer asi nomas , NO , no estaba , puse eso de que aparescan las carpetas ocultas y , NADA. Ahi fue cuando me puse a investigar , que era un virus y bla bla bla .Antes de ir a la casa de mi amiga ( mucho antes) ya tenia la carpeta” AUTORUN.INF” porque en muchos lugares decian que era para que los virus no hicieran nada en los pendrives . En todas las paginas que vi , aparece eso de la carpeta s-1-etc …. pero en mi caso no es el mismo nombre que aparece en todos lados , si no que es :S-5-3-42-2819952290-8(hasta aca lo puedo ver en mi mp5).Paso a aclarar que mi pc NO ESTA INFECTADA , por lo tanto , creo que esta bien ; pero , para borrarlo de mi mp5 no se que hacer , ya que no entiendo nada de eso del cmd y demas ………
Bueno , espero que puedan ayudarme!!!!
admin
Julio 23rd, 2009 at 8:07
jigoku, ok mira con las herramientas para eliminar virus de memorias usb hay tres antivirus espero aun funciones, si con esto no puedes intenta aprender un poco de cmd en google que es lo mismo que dos y el uso del comando del seguido del nombre de la carpeta o si te gusta linux o mac prueba con el comando rm -r y nos cuentas, de todas formas y de utilam solucion saca un backup de tu mp4 evolucionado mp5 y formatealo completamente saludines
carla
Julio 23rd, 2009 at 11:07
Hola.. :/ mira lo busco y cuando me sale la ventana NO ME DEJA CAMBIAR LA C POR LA F
no me deja borrar nada de lo q ya está lo unico q puedo escribir tiene que ser desps de lo q ya esta escrito.
admin
Julio 23rd, 2009 at 12:50
carla ensaya con la entrad 3 antivirus para memorias te recomiedo el ultimo de nombre ninja
Hacker Camfrv7
Julio 27th, 2009 at 9:42
El que desee saber la respuesta de como eliminar el virus autorun, porfavor enviar sus casos a mi correo camv7@hotmail.es, gracias
admin
Julio 27th, 2009 at 19:35
hacker, si la respuesta para eliminar un virus es facil antivirus actualizado, pasos citados a continuacion
XxSoulDarkxX
Julio 31st, 2009 at 20:57
les cuento que esta vez si e sufrido bastante, me sorprende la clase de virus con que me e topado.
haora este virus si no e podido controlar…
se ejecuta solito al conectar el usb al ordenador(completamente solo) con un autorun.inf que tiene una diferente codificacion, esta vez el autorun no ejecuta a un archivo ejecutable si no que ejecuta a un supuesto acceso directo al CMD osea al MS-DOS, lo raro es la extencion que usa la cual es “.pif” o “.cmd” y el nombre varia ya que cuando meti otro usb se infecto pero tenia un nombre diferente con la misma extencion.
trate de entrar al administrador de tareas pero no podia, salia un mensaje que decia “El administrador de tareas a sido desabilitado con un administrador” (ya me habia pasado antes pero con otro virus),meti mi usb esperando probar algo que ya queria aser ase tiempo, el usb se infecto rapido de ese virus, se creo su autorun.inf y el virus de nombre variable con su extencion “.pif” que al eliminarlo al cabo de unos 5 segundos volvia a apareser como archivo oculto,
se me ocurrio que podria reemplazarlo por una carpeta del mismo nombre y extencion.
recuerden que para ver las extenciones de los archivos conocidos tienen que:
-Entrar a Mi PC.
-ir ala barra de herrmamientas donde dice herramientas
-luego en opciones de carpetas, ala pestaña ver.
-si quieres ver los archivos ocultos pones la opcion “mostrar archivos ocultos.”
-si ademas quieres ver los archivos ocultos del sistema (hay si se mostraran los virus de tu USB) ve mas abajo hasta donde dise “ocultar archivos ocultos del sistema operativo(recomendado)” desactivas esa opcion y le das si ala ventana que aparese.
-y si quieres ver ademas las extenciones de los archivos incluyendo los virus, justo debajo de la opcion anterior encontraras una que dise
“ocultar extenciones para archivos conocidos” y tambien lo desmarcan.
despues vuelvan todo a su lugar ya que es peligroso tenerlo todo visible, tmbien recuerden nunca eliminar nada del disco C ya que dañan el sistema de arranque y la pase no prenda(la solucion es formatear o repararlo con el cd de XP)
bueno decidi reemplazar ese virus por una carpeta del mismo nombre. ise lo siguiente:
-cree una carpeta con el nombre exacto del virus que estaba en mi USB como oculto con su extencion y todo en el escritorio.
-ise click derecho sobre esa carpeta y la copie luego entre al usb y elimine el virus y en ese mismo instante pegue la carpeta con el mismo nombre y voala el virus no podia volver a copiarse al usb. solo quedaba el autorun que por algun motivo no se podia eliminar.
(ojo que tambien puedes aser lo mismo con el autorun.inf , creas una carpeta con ese nombre lo pegas y no se podra crear nunca mas en tu USB solo hay un inconveniente, los virus van a ingresar de modo normal pero si no entra el autorun.inf que los ejecuta ese virus aunque esta en su usb no va a ser nada peligroso ya que no se ejecutara a menos que tu le hagas doble click manualmente)
luego me puse a formatear mi pc, obiamente solo el disco C y no el D ni el E bueno empese luego de formatear quedo limpia mi computadora,
volvi a instalar mis programas que uso y que ya tenia en la PC y mi usb y despues de un rato me di cuenta que de alguna manera mi pc se volvio a infectar pero aun no habia metido mi usb ni el de mi hermana, ¿que paso?. ademas no habia ningun autorun en los discos D ni E ni ningun virus en ellos.
resignado me vi obligado a formatear mi pc denuevo, luego de un rato volvi a tener mi pc intacta y esta vez me percate de que todo andaba bien, y asi lo estaba. todo funcionaba bien y empese por meter mi usb y abriendolo por la parte de arriba me dispuse a ver los virus que tenia y mi usb estaba casi limpia, no tenia el virus pero si el autorun.inf que esta vez si pude eliminar y no volvio apareser ninguno de ellos.
paresia que todo andaba bien asi que retire mi usb y lleve todos los USB de mi casa a una Cabina de internet publica en donde tienen el deep frezze y empese a limpiar todos los usb de mi casa creando una carpeta con el nombre de los virus en cada una de ellas y reemplazando los virus por esas carpetas.
luego reinicie la maquina y meti mi usb y inexplicablemente el NOD 32 que habia en esta cabina me votaba que todos los ejecutables eran virus, yo crei que era un error y lo ignore, llegando ami casa me puse a instalar los programas que faltaba a mi compu y se infecto devuelta. ¿Comoes posible eso si mi compu estaba bien cuando me fui? despues de formatear denuevo mi compu por cuarta vez instale un programa llamado NET Frameworks 3.5 y me di cuenta que cuando lo instale se contagio mi computadora, pense que el ese programa era el causante de todo. formatee de nuevo mi maquina e instale el Netframeworks 2.0 y mientras lo hacia tambien instale el winrar y se contagio denuevo.¿como es posible esto?.
no podia dormir pensando lo que paso… despues de 1 hora me recorde que el NOD 32 me detecto bastantes virus en mi USB pero nunca me habia pasado antes ya que iva a esa cabina muy seguido y que todos eran ejecutables y que tambien los instaladores que tenia ya en compu son ejecutables y llegue a la conclusion que ese virus ya no se propagaba con el autorun.inf sino que infecto todos los archivos ejecutables de mi USB y de mi Computadora.
despues de llegar a esa conclusion no podia dormir pensando en que aser y lo unico que se me ocurrio es eliminar todos lo ejecutables de mi USB y de mis discos D y E y formatear la particion C, al pareser es una solucion muy penosa ya que tengo cantidad de programas que yo e descargado de internet.
luego de pensar en como eliminar ese virus me puse a pensar en que aser la proxima vez que me tope con ese virus y como evitar que se contagien denuevo todos mis programas, y se me prendio el foquito, haora con un programa llamado IMGburn voy a crear imagenes de disco desde archivos.
para los que no saben que es una imagen de disco: es una copia exacta de un disco (sea CD o DVD) en un solo archivo que puedes tenerlo en tu USB o en un computador, te puede servir de dos maneras.
1) puedes tener varias imagenes de discos importantes en tu disco duro y asi cuando se te rayen los CD’s o se dañen, los quemas con el IMGBurn o el nero en discos nuevos.
2) puedes tener las imagenes y utilizarlos sin quemarlos en CD’s, eso se ase con el Daemon o otro programa que te crea lectoras virtuales y sin nesecidad de quemarlos los puedes usar o instalar en tu pc montando las imagenes en el daemon y te ahorras en comprar los CD’s ademas de que estos son muy delicados y se dañan con frecuencia.
como la extencion de las imagenes son .iso no se infectaran y ademas podre tenerlas en mi compu sin que se contagien con ese virus.
admin
Julio 31st, 2009 at 21:44
como siempre excelente maestro, tu si que eres un mago souldark para peliar a capa y espada con los molestos virus del windows, porque no empiezas a jugar con fedora y ubuntu. sakudines y gracias por comentar tus esperienecias , como simpre en tu casa.
XxSoulDarkxX
Agosto 1st, 2009 at 20:59
hola, si e manejado el UBUNTU y me parese exelente es una buena alternativa ya que es un software libre y trabaja con varios programas que tambien son libres y gratis, los virus como estos que traen el autorun no contagian este sistema operativo ya que el autorun no puede ejecutar al virus y ademas el virus y todos los demas archivos ocultos se pueden ver sin nesecidad de desactivar opciones.
me gustaria trabajar con el UBUNTU (y lo tengo) lo malo esque no me serviria de mucho porque no tengo internet en casa y no tengo los drivers de mi placa para ubuntu asi que te imaginaras que no me sirve de mucho sin internet ya que el ubunto trabaja especialmente con internet para bajarse todos los drivers y programas que nesecita.
admin
Agosto 3rd, 2009 at 6:27
me haces acordar compadre cuando era jove y subria con mi red hat 9, no tenia internet en la casa y me tocaba bajar driver compilar y todo eso, bueno ahorrrate unos pesito y sacas el internet en la house saludos amigo y adelante
Tatiana
Agosto 14th, 2009 at 12:14
lo que no entiendo es…..autorun.inf segun la ayuda de *Panda Antivirus* dice que es un archivo que hace factible la autoejecucion de la USB y esta ubicada en la raiz de esta, y en consecuencia la ejecucion de cualquier malware. debido a la modificacion de las lineas de codigo de este archivo por parte del malware…pero un VIRUS..?…en realidad no lo es exactamente….posibilita su ejecucion de hecho..he alli que los antivirus al vacunar la USB hace que inhabilite permanentemente(proceso no reversible), este archivo autorun…..no creo que PANDA ANTIVIRUS de informacion Erronea..o si?….Algun comentario..?
XxSoulDarkxX
Agosto 14th, 2009 at 19:51
HOLA TATIANITA, PUES SI EL AUTORUN.INF NO ES UN VIRUS SINO UN SCRIP QUE HACE POSIBLE EJECUTAR PROGRAMAS DIRECTAMENTE DESDE CUALQUIER DISPOSITIVO DE ALMACENAMIENTO COMO LOS USB, ES POSIBLE USAR EL AUTORUN.INF PARA EJECUTAR DIRECTAMENTE PROGRAMAS DESDE UN CD O USB COMO TAMBIEN YO LOS USO PARA PONER ICONO A MI USB AUNQUE UNA VEZ UN AMIGO ME MANDO UN AUTORUN QUE SI ERA UN VIRUS. POR MIEDO NO LO EJECUTE NI ISE NADA CON EL EL ICONO PARECIA UN FORM DE VISUAL BASIC PERO NO ME ACUERDO SU EXTENCION PERO SI SE QUE SU NOMBRE ERA AUTORUN JEJEJE SALUDOS.
Carlos Solorzano
Agosto 16th, 2009 at 10:43
En primer lugar buenas…
En relación al molesto y extenuante virus autoruninf y el recycler. he intentado de todo, pero no lo puedo borrar. A decir verdad, luego de este comentario intentaré algo más. Pero en cuanto a la solución de los atributos, lde los que habla Christopher, en mi caso existe una diferencia o bien un problema si se le quiere llamar así. El problema es el siguiente: la carpeta del montón de números que está dentro de la carpeta recycler es direfente: es esta: S-1-5-21-220523388-1202660629-1860517475-1003. Y la que indica Chirstopher es :S-1-5-21-1482476501-1644491937-82003330-1013, qué hago en este caso? Hay alguna diferencia? Porque cuando quiero limpiar la ruta del registro, tampoco existe esta: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{08B0E5C0-4FCB-11CF-AAX5-90401C608512}. podrían ayudarme. Gracias
felipe
Agosto 16th, 2009 at 11:35
hola, alguien sabe como eliminar un virus de la usb el cual no se puede eliminar con el attrib -h -s o dir/f/a , ni formateando la memoria constantemente. el virus es auTORUN.inf y aparece junto a cold y gazma que tampoco se deja borrar. si alguien sabe me puede escribir a pipo1054@hotma.
Gracias y suert a todos
admin
Agosto 16th, 2009 at 13:10
hola felipe lo que pasa es que tenes el virus en memoria, lo que tienes que hacer es subir windwos con f8 modo seguro y luego desinfectar cada unidad o letra
admin
Agosto 16th, 2009 at 13:11
carlos y si limpiaz el registro con un soft como ccleaner y lugo pasas el super antispyware al pc pero en modo seguro e intentas sacar con el ninja el virus
admin
Agosto 16th, 2009 at 13:15
efectivamente es un script ‘pequeno codigo’ que permite lanzar cd solo que unos aviones lo modificaron par molestar la vida
Carlos Solorzano
Agosto 16th, 2009 at 20:51
Gracias por el consejo, pero te cuento que ya he intentado todo eso y la cosa sigue igual. Pero no pienso darme por vencido hasta que lo logre. Si alguien tiene otro consejo se lo agradecería. DIOS LOS BENDIGA A TOD@S.
admin
Agosto 18th, 2009 at 16:00
carlos intenta en modo seguro y nos cuentas f8 antes de cargar windows
Juan
Agosto 22nd, 2009 at 8:45
Hola, oye mi usb tiene el autorun.inf y cada ves ke le doy eliminar se elimina y luego de un rato vuleve a aparecer, incluso hay una carpeta que se ha creado sola y tampoco se puede eliminar.
Yo intente hacer tu procedimiento pero no entendi desde la ruta path (es k soy nuevo en esto) si puedes porfavor explicame de una manera simple por que estoy interesado en tu metodo.
Gracias
admin
Agosto 22nd, 2009 at 18:53
juan, pasate en el buscador por el ultimo programa poderoso programa para eliminar el autorun.inf
XxSoulDarkxX
Agosto 24th, 2009 at 21:58
eeeee
hola…
eeee
que yo sepa el recycler no es un virus… es solo una carpeta que contiene adentro ala papelera de recyclaje…
no tiene nada de malo que estea en un usb ya que no es siquiera un programa y mucho menos un virus, ya que no tiene nisiquiera extencion asi que mientras tanto solo eliminen lo que esta dentro de la papelera que esta en el recycler… la verdad no se porque se crea en el usb aunque talvez un virus pudo haber creado esa carpeta hay pero despreocupense porque no le va a pasar nada a tus archivos ni al usb…
para eliminar esa carpeta puedes hacer algo facil.
has un backup de toda tu informacion y formatea tu usb luego vuelve a copiar tus archivos y listo no hay problema… jejejeje
haora si se encuentran con una carpeta llamada recycle (osea sin la “r” al final) hay si que hay que preocuparse por que es un virus su nombre completo es recycle.exe y esconde 5 de tus carpetas y las reemplaza por 5 virus con forma o icono de carpetas con el nombre de tus carpetas, las que supuestamente elimino pero solo estan como archivos ocultos…
…
…
bye y suerte…
admin
Agosto 26th, 2009 at 7:24
como siempre grande , es ciero pero muchas gente lo asocia con virus entiendes jeeje saludos frend
alejandro
Septiembre 16th, 2009 at 18:48
segun eso si funciono lo de eliminar desde el cmd y por favor un poco de cerebro idiotas
segun la ruta de todos no es igual pendejos como va hacer k la ruta de el recycler de el es igual a la de nosotros por supuesto que es diferente!
“Chirstopher es :S-1-5-21-1482476501-1644491937-82003330-1013″
la mia es otra lo que hize fue cambiar esos ultimos numeros ! despues de el S-1-5-21-………
y ya eso es todo es cuestion de logica por que pss io prove con los numeros de chirstopher osea Chirstopher es :”1482476501-1644491937-82003330-1013″ son invalidos en mi pc me puse a buscar y resultando siendo otros numeros los cambie i ya eso era todo ya mi pc esta limpio de amenzaz i eso me demore 10 minutos y eso eliminando ese malware que a todos nos tenia jodidos!
XxSoulDarkxX
Septiembre 16th, 2009 at 22:42
me parese que con el recycler ya no tienen problemas porque ya no veo que pregunten mas… jejeje
admin
Septiembre 19th, 2009 at 20:06
por fin alguien que lee gracias alejo
admin
Septiembre 19th, 2009 at 20:07
no ya todos han evolucionado con este molesto virus de pendrivers
R Alayza
Septiembre 30th, 2009 at 16:09
Yo los elimino con ACUVK, desde q lo tengo nunca mas se me infecto la pc con esos malditos virus. Les dejo el link para q lo prueben:
http://ac-usb-virus-killer.programas-gratis.net/
admin
Septiembre 30th, 2009 at 17:49
gracias otra de las tantas formas manuales y automaticas para borrar virus que vuelven lentas las memorias
Luciana
Octubre 9th, 2009 at 18:15
A mi no me funcionaba porq mi pc ya estaba infectada. Lo q hice fue restaurar el sistema hasta un dia en el q mi pc no tenia el virus. Meti mi usb e hice lo q dice Souldark y me funciono! =)
Jessica
Octubre 11th, 2009 at 2:13
Buenos Dias
Tengo infectada mi usb con el virus Autorun.inf no le puedo eliminar porque mi compu al parecer tambien esta infectada, y cuando conecto mi usb a la pc, aparece una ventana de alerta del antivirus Nod32 que mas o menos dice «Amenaza enviada a cuarentena C:\Windows\system32\svchost. exe»
luego voy checo donde la cuarentena y no aparece ningun registro de lo anterior mmm… luego escaneo y tampoco
admin
Octubre 12th, 2009 at 9:36
pasale el programa para sacar autorun.inf mutado en el buscador y cambia de nod por el 4
blackz
Octubre 13th, 2009 at 16:10
-.-’ a ver q yo sepa el autorun.inf es un archivo q se ejecuta al insertar la usb, pendrive, etc. bueno este archivo se puede abrir como documento de texto si en el archivo dice algo de open=XXXXX.exe es q tiene un virus su usb la solucion no es eliminar el autorun bueno eso despues pero primero se debe eliminar el archivo q esta abriendo cada vez q pones el bicho a tu cosa (la usb a tu compu) ya supongo q eso es todo lo q se pues utilizo el autorun.inf para crear discos autoinstalables son utiles Xp
Blackz
Octubre 13th, 2009 at 16:22
-.-” explicacion autorun.inf
El archivo autorun.inf es un conjunto de instrucciones o comandos que el sistema operativo siempre busca y lee en medios extraíbles como los dispositivos de almacenamiento USB, al ser insertados. El propósito original de este archivo era automatizar la instalación de programas y la visualización de documentos al ser insertado el medio, principalmente CD.
Lamentablemente hoy en día este archivo se ha convertido en una pesadilla para muchos usuarios de Windows, al ser utilizado por los creadores de códigos maliciosos para poder propagar sus creaciones en medios extraíbles USB.
mas info mira en
http://impreso.elnuevodiario.com.ni/2009/02/02/informatica/96106
admin
Octubre 13th, 2009 at 16:32
si es cierto el autorun.ini o autorun.inf es para ejecutar cd automaticamnete, sool que unos niños malos metieron script y se aprovecharon de la ingenuidad de las personas,por eso nos toco aprender a eliminar el autorun.inf de memorias y pendrivers
baltazar
Octubre 19th, 2009 at 15:51
hola ps una duda en lo ultimo d attrib no se k onda con lo d mas no se si poner los – o k una ayuda porfa djo mi mail darkskulgtx@yahoo.com.mx
admin
Octubre 20th, 2009 at 11:15
baltazar, si no puedes de la forma manual en el buscador del sitio intenta con el antivirus para memorias usb y borrar el autorun.inf mutado y nos cuentas chamo.
XxSoulDarkxX
Octubre 28th, 2009 at 10:17
e descubierto una forma de eliminar al supuesto virus recycler jajaja digo supuesto porque no es un virus…
pero bueno.
ami me salio despues de intentar aserlo 3 veses pero me salio y como no lo tengo devuelta no puedo probar denuevo…
hacen click derecho sobre recycler que esta oculto y le dan en propiedades y le quitan la opcion de solo lectura y la dan aplicar y aceptar y eliminenlo.
ami no me salio sino hasta la tercera ves pero tuve que esperar como 1 minuto despues de quitarle el atributo de solo lectura y lo logre eliminar, intentenlo y si les funciona no se olviden de agradecer o por lo menos decirme si les funciono para asegurarme que asi se puede eliminar esa carpeta…
saludos…
admin
Octubre 28th, 2009 at 10:24
gracias maestro souldark por tus aportes siempre tan utiles para elimnar virus de memorias usbs y pendrivers que no se dejan sacar gracias por el tip.
VMora
Noviembre 17th, 2009 at 12:34
Hola a todos
Primero que todo deseo quitarles una idea que veo que tienen muchos acá, y que algunos ya han tratado de explicar: EL AUTORUN.INF NO ES UN VIRUS, ES UN ARCHIVO DEL SISTEMA.
Hay una forma de evitar que mute, más bien, que se regenere luego de haberlo borrado, no sé cuántos la conocen. LA FORMA ES CREAR UNA CARPETA CON EL NOMBRE AUTORUN.INF, el nombre completico así, incluyendo el .inf. Cuando el pendejo virus o troyano o gusano que quiera poner el suyo se va a encontrar con la limitación de windows que dice que no podrá crearlo porque ya existe una carpeta con el mismo nombre. FIN DEL AUTORUN. Eso sí para los que les gustan los iconos para la USB, mala suerte porque no hay manera de ponerselo con otro archivo diferente al autorun.inf.
La cosa no es tan fácil con la carpeta RECYCLER, precisamente porque es eso, una carpeta. LA FORMA PARA DECIRLE ADIÓS ES LA SIGUIENTE: CREEN UN ARCHIVO CUALQUIERA CON NOMBRE RECYCLER. SE VAN A LA PESTAÑA VER DE OPCIONES DE CARPETA Y DESACTIVAN OCULTAR EXTENSIONES DE ARCHIVOS CONOCIDOS Y DAN ACEPTAR. LUEGO VUELVEN AL ARCHIVO QUE CREARON Y LE BORRAN LA EXTENSIÓN (sea .txt, .jpg, la que sea), entonces quedará como un archivo genérico llamado RECYCLER (Sin ninguna extensión).
A ambos les pueden dar click derecho y ponerles las propiedades de archivo, solo lectura y oculto, pero algunas se pierden cuando los bichos tratan de modificar la carpeta AUTORUN.INF y el archivo RECYCLER. Como es sabido por ustedes, ambos deben colocarse en la ‘entrada’ de la USB. NO en una carpeta.
Perdón por las mayúsculas, pero es para enfatizar lo importante en medio de cada párrafo.
Esta es la forma más segura que existe para liberarse de la mayoría de bichos. Entonces si se puede hacer de esta forma, ¿para qué sirve un antivirus respecto a una USB? Les cuento que los virus o troyanos o gusanos u otras especies infecciosas informáticas MÁS BENÉVOLOS son los que usan este método. Hay otros más brillantes que infectan los documentos y ejecutables, que ocultan los documentos y carpetas y crean ejecutables que aún abren sus documentos y carpetas pero primero ejecutan su código infeccioso y esos SI HARÁN QUE MALDIGAN AL QUE CREO EL INTERNET. Para esos casos usen un antivirus para escanear su disco, especialmente siempre que vayan a un café internet o hayan descargado algo del web, especialmente por los servidores P2P (como Ares y LimeWire).
Saludos a todos desde Floridablanca, Colombia
Si alguien necesita más ayuda, avíseme
VMora
Noviembre 17th, 2009 at 13:12
Hola a todos de nuevo
Para la cuita tan larga de SoulDark, yo tengo una parecida. No sé cuantos conocen el VIRUS SALITY.AA (Tiene otras denominaciones según pueden leer si consultan por google).
Esta belleza es del modus operandi de propagación por ejecutables. Es decir trabaja infectando los ejecutables insertando su código por una parte del código original de su programa al final del mismo (Algo así como cambiarle la cola a un mono por la de un caiman, el ejemplo tiene doble intención que la explicaré más adelante).
El único antivirus que pudo ganarle la pelea a ese virus se llama KASPERSKY ANTIVIRUS. Sólo un problema, desde el sistema operativo normal no se puede porque infecta archivos tan elementales como el explorer.exe y el notepad.exe (QUE ES BLINDADO PARA SU BORRADO COMO SI FUERA EL MISMO NÚCLEO DE LA BIOS) y mientras más ejecutables abran más se disemina la infección. Suele infectar los ejecutables de la carpeta donde esté el corrupto. Para los que crean que el modo seguro podría ser su solución, lamento decirles que los virus de esta especie bloquean el modo seguro y si intentan reactivarlo por regedit, también el regedit está infectado, entonces :S
La solución máxima (QUE ENTRE OTRAS REQUIERE DE ALGO DE PACIENCIA, PERO FORMATEAR Y REINSTALAR REQUIERE LA MISMA CANTIDAD O MÁS) es conseguirse un sistema operativo que arranque o inicie estando instalado en un CD. Hay varios ejemplos buenos. Quizá el más simple y de pronto el más conocido es el BARTPE (Pueden buscar por google para documentarse sobre lo que son los LIVE CD). COMO ESTE SISTEMA NO DEPENDE DE NINGUN ARCHIVO EN EL PC, CUANDO ARRANCA NO EJECUTA EL VIRUS.
Ahora la segunda parte es ir a http://ftp.kaspersky.com/devbuilds/AVPTool/ y automáticamente les saldrá para descarga un antivirus portable de kaspersky al día con las bases para el momento en que lo descarguen. CONSÍGANSE UNA USB LIMPIA E INSTALEN ALLÍ EL KASPERSKY QUE DESCARGARON (EN UNA PC DE UN CAFÉ INTERNET PORTABLE, PARA QUE LOS CAMBIOS QUE HACE AL REGISTRO DESAPAREZCAN CON EL REINICIO).
Haciendo lo anterior, inician el SO del live CD que hayan conseguido (Que suele venir en imágen de CD .iso u otro formato para grabar con programas como Power Iso, Nero o Alcohol120) conectan la USB donde tienen el antivirus kaspersky que descargaron e instalaron y se lo pasan a TODO EL PC… SI TIENEN DOS PARTICIONES, A AMBAS. Muchachos si recuperar su SO y no perder algunos de los instaladores es importante ni tener que reinstalar todo, vale la pena. El asunto que dependiendo de lo grande que sean sus discos podría tomarle hasta 12 horas analizarlo y desinfectarlo todo. NADIE DIJO QUE FUERA SENCILLO.
Ahora porqué digo que pueden no perderlo todo: Retomo el ejemplo del mono con la cola del caimán… bueno, en realidad si le colocan un brazo, un moño, o cualquier cosa es lo mismo. LO IMPORTANTE ES PARA QUÉ USA LA COLA EL MONO. Traduciendo, si la parte final (la cola) del programa es vital para el mismo, al ENTRAR KASPERSKY Y DESINFECTAR (VERDADERAMENTE, DESINFECTAR) Y CORTAR ESA COLA APORTADA POR EL VIRUS, el programa queda inservible, pero eso no pasa con todos y por lo general Office, Adobe Acrobat, incluso los navegadores (No todos) pueden quedar bien.
Luego que termine la odisea del análisis, cerciórense que haya desinfectado los archivos porque no lo hace automáticamente, de nada serviría que los encuentre si ustedes no le han pedido que los limpie antes de reiniciar el SO.
La idea de los backups como imágenes de CD es muy buena, pero para poder eliminar un bicho de estos en una forma más rápida deben incluso formatear la partición donde tengan esas imágenes y la forma de sacarlas en limpio es trabajando a través de un SO montado en un Live CD. Varios vienen con herramientas de formateo incorporadas que les permitirían hacer algo como eso. El resto es creatividad e iniciativa de cada uno.
Saludos, perdón por lo largo, pero era necesario para hacerlo más entendible
admin
Noviembre 17th, 2009 at 13:44
gracias doctor mora un super aporte para los que sufren de virus en memorias uSB
XxSoulDarkxX
Noviembre 23rd, 2009 at 12:40
hola vmora, se ve que has leido lo que escribi.
tienes razon en muchas cosas, pero no en lo ultimo, yo tuve que eliminar todos mis ejecutable e instaladores y solo formatee la particion en donde estaba el sistema operativo y despues no tuve problemas, haora todo lo tengo en imagenes pero no me e vuelto a topar con ese virus tan molesto. lo del live cd es buena idea… yo tengo ubuntu y el suse pero nunca tuve nesecidad de utilizarlos ya que ni internet tengo pero bueno.
hay una manera de desactivar la funcion de reproduccion automatica del autorun.inf de una maquina pra siempre, lo pueden encontrar en internet… chao
Andrea
Noviembre 23rd, 2009 at 15:46
Hola… souldarka sabes yo no puedo eliminar ese estupido virus.. al parecer m infecto mi compu recien formateada… no tiene ni 15 dias q m la formatearon, el pendrive de internet es el que tiene el estupido virus q no puedo eliminar le di asi como dijistes pero no se elimino dice q esta protegido bla bla bla, y no se que hacer, ese fue mi hermano q me pudrio el pendrive.. ayudame por fa.. quiero eliminarlo ya… gracias
XxSoulDarkxX
Noviembre 25th, 2009 at 13:28
andreita, se mas especifica y dime si tienes un virus con autorun.inf y cual es el nombre del virus que aparese junto a el y dime que hace ese virus… y con gusto te ayudare en lo que quieras jijiji…
Joelin
Noviembre 25th, 2009 at 17:24
Gracias soudarck pero me puedes decir como eliminar el maldito autorun de mi maquina sin formatearla … graxx
XxSoulDarkxX
Noviembre 26th, 2009 at 9:42
el formateo es lo mas seguro… puedes pasarle un antivirus en linea que suelen ser los mejores y probar con este script que esta en esta pagina:
http://www.mygeekside.com/?p=14
http://blog.opensys911.net/tres-programas-gratis-antivirus-para-memorias-usb-para-sacar-el-autorun/
y si ninguna de las dos sirve intenta restaurar el sistema hasta un punto donde no tengas el virus y luego elimina el virus de tu usb como lo explico arriba en otros comentarios… y si tampoco se puede lo unico que podras aser es formatear la pc…
caliche
Diciembre 7th, 2009 at 15:54
PARA LOS Q NO PUEDEN BORRAR EL ARCHIVO AUTORUN.INF UTILICEN EL PROGRAMA UNLOCKER QUE LO ELIMINA DE UNAAAAAAAA
GRACIASSSSS
XxSoulDarkxX
Diciembre 8th, 2009 at 9:19
hola caliche, creo que estas mal en lo que dises o no te haz esplicado bien.
es muy facil sacar un autorun.inf de una memoria usb, yo lo hago manualmente sin nesecidad de usar ningun programa… pero sacarlo de una pc es mucho mas dificil por que hay cientos de virus diferentes que usan el autorun.inf para propagarse y hacen diferentes cosas en tu maquina por ello un solo programa no detectaria ni el 10 % de los virus que se infectan por USB y lo que se puede aser como ya dije es evitar contagiar las pc desde una usb y eso ya lo enseñe arriba, si hacen todo lo que explique arriba no van a tener problemas con virus en sus maquinas o por lo menos no con virus que se propaguen por el autorun…
chauuuuu…
admin
Diciembre 9th, 2009 at 8:07
gracias caliche es buena guia para eliminar el autorun.inf
radita
Diciembre 12th, 2009 at 14:13
holas, tengo el siguiente problema con mi usb, pasa que cuando desedo guardar informacion aparece como si fuera una carpeta mas del equipo, y al momento de abrirlo aparece una ventana que pide q elija el programa con el que deseo abrir. no estoy segura si es exactamente un virus ps en una ocasion estaba pasando unos trbajos y se corto la luz y ia ps despues de eso vinieron los problemas, ahora en ciertas ocasiones funciona bien y en ocaciones el sistema no lo reconoce.
espero su ayuda
gracias
delsi
Diciembre 12th, 2009 at 14:14
gracias por toda la informacion, realmente sirve de muxo!!!
ZeltaZ
Diciembre 23rd, 2009 at 18:35
Hola yo tengo un antivirus portable nod32 actualizado
diciembre del 2009 y cuando le paso el antivirus a mi USB me aparecen
2 virus y me aparece asi:
F:\AuToRuN.iNf – INF/Autorun (Virus) – Imposible desinfectar – Eliminado
F:\F\UCK\FK.exe – Win32/Injector.RV (Troyano) – Imposible desinfectar – Eliminado
pero le vuelvo a pasar otra vez el antivirus portable y me aparece
otra vez lo mismo no se por que no los elimina y cuando voy a ejecutar
y digito cmd luego digito F: enter y luego digito dir/a enter y me
aparecen estos archivos demas, que no los tengo en mi USB son virus
creo: FOUND.000; RECYCLER; F; USBVAULT; ice; AuToRuN.iNf; FOLDER;
Feast.
Estos archivos no se ven en mi USB y supongo que seran virus, pero
a si le haga clic en opciones de carpetas para activar la opcion
para que se vean las carpetas ocultas y lo aplico, pero igual no
aparece ninguno.
Y en mi AuToRuN.iNf dice esto cuando le doy edit por medio de cmd:
[autorun]
open=F\UCK\FK.exe
;looooooooooooooooooooool
;KOSOMAK KOSOMAK KOSOMAK KOSAK YA BEDAAAAAAAAAAAANYYYYYY.
action=Open folder to view files
shell\open=Open
shell\open\command=F\UCK\FK.exe
shell\open\default=1
solo eso dice.
A y a veces el icono de mi usb cambia y aparece como si fuera una
carpeta. A y creo que cuando freeze mi compu no me di cuenta que habia
un virus en la undad c: por que cuando le paso el antivirus portable
me sale este virus y es el mismo que tiene mi USb
C:\F\UCK\FK.exe – Win32/Injector.RV (Troyano) – Imposible desinfectar
- Eliminado (después del próximo reinicio) [2]
pero en el tiempo que justo freeze mi compu yo tenia el eset not32
antivirus 4.0.424.0 actualizado y no se como se paso ese virus sin
que fuera detectado. Pero ahora si mi antivirus esta desactualizado
por que no tengo internet.
admin
Diciembre 24th, 2009 at 7:37
ZeltaZ, mira yo te aconsejo lo siguien si tienes xp corre el combofix, instala un antivirus original en la maquina, el nod portable es un invento criollo. Luego de eso escanea el computador completo “en opensys hay muchos recursos para eliminar virus solo tomate un tiempo y lee”, El problema es que tienes el virus residente en memoria RAM, te demoras mas en quitarlo de la usb que este en volverse a instalar, en ultimas formatea tu memoria completamente en otro pc y nos cuentas saludos de navidad
XxSoulDarkxX
Diciembre 29th, 2009 at 14:26
La memoria RAM(Random Acces Memory) que es memoria de acceso aleatorio solo es una memoria en la cual se almacena la informacion que tu estas actualmente utilizando, te explico:
cuando tu abres word o exel o cualquier programita se almacena en la memoria RAM, cuando tu memoria ram es muy miserable como de 250 MB y abres unos cuantos programitas se empieza a poner lenta y se cuelga porque no puede almacenar esos datos en la memoria ram que es muy poca.
se dice que es aleatoria porque al reiniciar la pc se limpia automaticamente la RAM asi que eso no tiene que ver nada con ese problema del virus.
lo que te recomiendo es que intentes restaurar el sistema hasta cuando tu crees que la pc estaba sin virus eso se hace en inicio/programas/accesorios/herramientas del sistema y buscas restaurar sistema eliges un punto del calendario en el cual tu estas seguro que no tenia ese virus y lo aceptas ojo que no te va a eliminar tus archivos solo los programas que hayas instalado despues de la fecha que elegitistes ademas esto aveses el virus lo deshabilita y te puede decir que no se completo la operacion, en ese caso lo que queda es pasarle un antivirus en linea y si tampoco te funciona lo mejor es formateo del disco “C” del equipo despues de formatear e instalar el windows de inmediato antes de instalar cualquier cosa los primero es eliminar los virus que quedan en el disco D y E y todos los que tenga ademas de tambien eliminar los virus del USB y aser eso ya lo escribi arriba, te aseguro que es la forma mas segura de eliminar ese virus.
soundcaribe
Enero 13th, 2010 at 15:09
Excelente hice la prueva y me funcionó aunque la verdad despues de visualizar los archivos ocultos me toco borralo con supr…
Pero funciono a la final
XxSoulDarkxX
Enero 16th, 2010 at 10:57
hola me da gusto que alguien se tome el tiempo de leer lo que escribo y que comente como le fue.
aca les dejo el nombre de un antivirus muy bueno… su nombre es elistara y es un pequeño programita que les puede ayudar mucho pesa menos de 1 mega y no nesecita instalacion. pueden probarlo si no quieren formatear su maquina pero sino les elimina el virus que tienen de hecho que tendran que formatear su maquina…
saludos
alexander
Enero 16th, 2010 at 21:04
Yo estoy muy de acuerdo con el regaÑo y apruebo los esfuerzos colectivos por eliminar el virus que es molestísimo, lo dice quien salió del lado oscuro hace más de un aÑo y me va de maravillas. Ahora trato de ayudar a mis amigos desde un Foro a luchar contra los virus de sus PC, mientras les doy caricate con mi Ubuntu 9.04 full equipo
Visita el Foro http://190.202.102.245/mic/?q=node/480
Moya
Enero 18th, 2010 at 17:05
Hola.
Queria que algien me esplicase como se borra el virus o lo que sea gazma que me sale despues de encender me perfil.
y me vloquea en ordenador.
Un saludo y espero respuestas pronto porfa
César Flores
Enero 28th, 2010 at 17:58
Aquí pueden encontrar instrucciones más precisas sobre como eliminar este y otros gusanos más (no se llaman virus).
Espero les sirva:
http://www.forospyware.com/t94506.html
admin
Enero 28th, 2010 at 20:12
interesante pero con el metodo descrito hasta un dummi puede hacerlo y con el combofix genial, gracias cesar por el aporte todo sea por eliminar esos supuestos virus de las memorias usb
santo
Febrero 7th, 2010 at 12:43
Gracias, me salvaste tenia ese problema en mi USB pero gracias a “tus” comandos se borro el maldito archivo.. Gracias!
Rodolfo Ramirez
Marzo 10th, 2010 at 11:31
Pues la manera que mejor me funciona a mi para ver los virus es usar el explorador del WINRAR, en algunos casos el explorador del NERO. En el explorador del WINRAR selecciono los virus (en mi caso Fk.exe y un autorun) y los elimino manualmente. espero les sirva