Cómo funciona JustAnswer:

  • Preguntar a un Experto
    Los expertos tiene muchos conocimientos valiosos y están dispuestos a ayudar en cualquier pregunta. Credenciales confirmadas por una empresa de verificación perteneciente a Fortune 500.
  • Obtener una respuesta profesional
    Por correo electrónico, mensaje de texto o notificación mientras espera en su sitio.
    Haga preguntas de seguimiento si lo necesita.
  • Garantía de satisfacción plena
    Garantizamos tu satisfacción.

Formule su propia pregunta a Richard

Richard
Richard, Fp II
Categoría: Informática
Clientes satisfechos: 691
Experiencia:  3 años de experiencia dando soporte remoto
51652365
Escriba su pregunta sobre Informática aquí...
Richard está en línea ahora

Hola, Tengo un Desktop Hard Drive Hi-Speed USB 2.O. Y

Pregunta del cliente

Hola,

Tengo un Desktop Hard Drive Hi-Speed USB 2.O. Y cuando trato de ver su información, sólo aparece una carpeta que dice RECYCLER y mi información no esta, pero en las propiedades se puede ver el espacio utilizado por mi información... que puedo hacer al respecto para restaurar mi información... saludos
Enviada: hace 5 año.
Categoría: Informática
Experto:  Richard escribió hace 5 año.
Hola buenos días
Lo primero que probaría para poder ver si puedo recuperar la información es descargar este software es un live cd de Linux
http://www.ubuntu.com/download

grabarlo en un cd e iniciar con el y conectar el disco duro y ver si te aparece la información de no ser así hay programas que te recuperan la información .
Aunque esta opción te debe de vale .
Un saludo
Experto:  Richard escribió hace 5 año.
Hola buenos días
En cuanto a tu problema Para recuperar datos del disco duro te recomiendo usar estas aplicaciones, puedes usar magic recovery, get data back, easy recovery, stellar phoenix..... Recomiendo Magic Recovery
Un saludo

Experto:  Richard escribió hace 5 año.
Les traigo un súper hallazgo, a todos los usuarios que tienen dolor de cabeza por una variante del virus recycler y que no lo han podido desaparecer de sus sistemas, aquí esta su antigripal.

Antecedentes del virus:
Funciona en apariencia igual que el recycler, crea una carpeta recycler, un archivo autorun.exe, un archivo desktop.ini, en todas las unidades extraíbles los esconde y desactiva las opciones de Windows para poder mostrar los archivos ocultos.
Algunos antivirus lo detectan pero no borran el origen así que aparece y aparece el virus y genera una infinidad de detecciones en el antivirus, los que no lo detectan simplemente lo dejan trabajar creando estos archivos y por mas que los borren vuelven a aparecer en las unidades extraíbles.
Incluso podemos notar que la infección cambia el icono de la unidad extraíble por el de una carpeta que como antecedente nos indica que esta infectada y por si fuera poco no la abre desde mi pc, solo desde el explorador de Windows.

Método de infección:
El método de este virus es muy simple, utiliza la vulnerabilidad de Windows para auto ejecutar el archivo autorun.exe de cualquier unidad extraíble.
Crea los archivos arriba mencionados mas aparte, engaña a los usuarios generando un archivo llamado cftmon32.exe (ojo no es ctfmon32.exe) y asegurando su ejecución en memoria lo mete en la ejecución de inicio de programas en Windows.
El engaño consiste en cambiar de lugar las letras “tf” a “ft” por lo que uno creo que es un archivo de origen valido de Windows, ya que es poco perceptible este movimiento.
Una vez generado el engaño se pasa por el arco del triunfo todo antivirus y posibles herramientas de malware e incluso a algunos usuarios expertos que creen que es un proceso válido de Windows, para así infectar todo dispositivo extraíble y propagarse en chinguisa.

Eliminación:
Para eliminarse es muy sencillo una vez detectado el virus.

1.- Primero que nada hay que utilizar el script de www.mygeekside.com para deshabilitar el autorun en las unidades extraíbles (reiniciara su equipo y listo).

2.- Hay que utilizar la herramienta de mata recycler o mata amvo de este mismo sitio para asegurarnos que no es alguna variación de estos tan molestos virus (estas herramientas activaran la vista de archivos ocultos en la pc, de no activar esta opción es necesario que lo hagan manualmente desde cualquier ventana del explorador, menú herramientas, opciones de carpeta, ver, activar “mostrar todos los archivos y carpetas ocultos”).

3.- Utilizando la herramienta de administrador de tareas de Windows (CTRL + ALT + DEL) eliminamos el proceso cftmon32.exe.

4.- Con la herramienta msconfig (Inicio, ejecutar, msconfig) desactivamos de la pestaña de inicio la ejecución del cftmon32.exe.

5.- Por último nos aseguramos de eliminar este archivo que tantos dolores de cabeza nos dio, esta ubicado en la carpeta C:\WINDOWS\Prefetch y viene con el nombre de “cftmon32.exe xxxxx.pf”

6.- Este paso es solo si quiere regresar el icono de unidad extraíble y poder accesar la memoria desde mi pc, respalde la información que tenga en su memora o disp. Extraíble y formatee la con click derecho del mouse sobre la unidad extraíble desde el explorador de Windows, y formatear, escoja el fat32 y formateo rápido. Una vez terminado el formateo regrese la información respaldada.

Listo, ya eres libre de este dolor de cabeza.

OJO:

Es importante que de aquí en adelante abra el contenido de sus dispositivos extraíbles con el explorador de Windows y antes que abra cualquier archivo dentro de sus dispositivos, elimine cualquier carpeta de recycler, archivo de autorun o desktop y cualquier archivo oculto con extensiones bat y nombres dudosos. Recuerde que en las USB no es usual las carpetas recycler y que hay USB con funciones de reproductor de música o cámaras que pudieran utilizar algún archivo dudoso, así que tenga cuidado en la eliminación de estos archivos en ese tipo de dispositivos.

Saludos
Cliente: escribió hace 5 año.
No donde ver el script de www.mygeekside.com para deshablitar el autorun en las unidades extraíbles ???
Experto:  Richard escribió hace 5 año.
Hace algunos días fue el virus amvo.exe, hoy es el llamado virus Recycler que anda propagándose masivamente por todos los ordenadores infectando a diestra y siniestra cualquier dispositivo de almacenamiento USB sano para luego seguir expandiéndose.

Este virus, como dije anteriormente, se propaga por medio de las memorias USB creando en su interior una carpeta de nombre “Recycler” y dentro de la misma genera una carpeta con nombre: S-1-5-21-1482476501-1644491937-682003330-1013 que guarda en su interior un archivo de nombre Desktop.ini

El archivo Desktop.ini contiene una linea de comando:

[.ShellClassInfo]
CLSID={645FF040-5081-101B-9F08-00AA002F954E}

Esta hace referencia a la Papelera de Reciclaje, de tal manera que cuando queremos ver que existe dentro de la carpeta S-1-5-21-1482476501-1644491937-682003330-1013 se abre la Papelera de Reciclaje, ocultándonos los verdaderos archivos en su interior, los cuales son la fuente del virus, estos archivos son ise.exe y isee.exe

Este virus al igual que muchos se ejecuta al inicio de Windows, además de crear una archivo Autorun en todas las unidades asegurándose así su próxima ejecución.

Vía MyGeekSide.com he podido hallar dos soluciones, una manual y otra automática para eliminar este virus, los pasos a seguir para la solución manual se detallan a continuación según lo escrito por el autor:

1.- Abrir la consola de comandos (Inicio> Ejecutar > cmd.exe)

2.- Finalizar el proceso del explorador (explorer.exe):

taskkill /f /im explorer.exe

3.- Escribe:

cd \Recycler

4.- Quitar los atributos de la carpeta S-1-5-21-1482476501-1644491937-682003330-1013 con el siguiente comando:

attrib -h -r -s S-1-5-21-1482476501-1644491937-682003330-1013

Mucho ojo con este paso porque hay variaciones en cuanto a los números dependiendo de cada caso, es decir, si este no funciona corrobora el número de la carpeta recycler que tienes en tu pc, por ejemplo en mi PC esta con este número: S-1-5-21-1123561945-412668190-839522115-500

5.- Renombrar la carpeta, una forma bien simple de arruinarle los planes a este virus:

ren S-1-5-21-1482476501-1644491937-682003330-1013 aaaaaa

Donde:

ren: comando que indica cambiar el nombre de la carpeta por otro.
S-1-5-21-1482476501-1644491937-682003330-1013: carpeta a cambiar el nombre.
aaaaaa: nuevo nombre que se desea obtener.

6.- Abrir el explorador de Windows (Inicio> Ejecutar):

explorer.exe

7.- Ir a la carpeta Recycler y veremos nuestra carpeta llamada aaaaaa . Accedemos a la carpeta y veremos el contenido: ise.exe, isee.exe y desktop.ini.

Procedemos a eliminar esos archivos y limpiamos la ruta del registro en:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{08B0E5C0-4FCB-11CF-AAX5-90401C608512}\
StubPath = “C:RECYCLERS-1-5-21-1482476501-1644491937-682003330-1013ise.exe”

Para eliminar el virus de forma automática descarga el siguiente archivo (MataRecycler) y ejecútalo en el PC infectado.

En algunos casos la carpeta Recycler no sera eliminada pero eso no significara que tu PC siga infectado por el virus, puedes eliminar la carpeta Recycler manualmente con previo uso del MataRecycler.
Experto:  Richard escribió hace 5 año.
Hola buenos días
O puedes también probar esto
¡¡ Me funcionó!! ¡¡MUCHAS GRACIAS!!
Voy a platicar mi experiencia por si a alguien le sirve…
* Tuve este &%$* virus por semanas, por no decir meses. Lo adquirí a raíz de colocar un USB ajeno en mi máquina.
* Supongo que el hecho de tener instalado un panda antivirus original evitó que el daño fuera mayor, pero cada vez que iniciaba Windows aparecía la molesta ventana de “Configuración personalizada”.
* Dudé que fuera un virus porque al estar protegido por un antivirus pagado pensé que no tenía por qué sufrir virus, pero nada más falso: TENER ANTIVIRUS ES COMO USAR CONDÓN, el riesgo de contagio disminuye, PERO NO SE ELIMINA AL 100%.
* En mi caso (Win XP Home) tampoco me funcionó lo del “taskkill”, me decía que el comando no lo reconocía, así que omití ese paso y como quiera pude eliminar el virus, quizá porque el procedimiento lo hice corriendo en modo a prueba de fallos.
* Muy tarde fue que leí lo del WinRar para eliminar los archivos y carpetas de la carpeta Recycler, usé el procedimiento basado en el “símbolo del sistema”, pero ahora recomendaría usar el WinRar.
Explicaré los pasos que seguí para desinfectar mi PC, son casi los mismos que se explican en esta página, mi intención no es redundar ni explicarlo “mejor”, sino simplemente explicarlo distinto, por si a alguien le es de utilidad.
1) Inicié la máquina en modo a prueba de fallos, lo cual se logra presionando [F8] durante el arranque y eligiendo “Modo a prueba de fallos” cuando aparece el menú.
2) Corrí el programa Inicio/Todos los programas/Accesorios/Símbolo del sistema. Con lo que apareció una ventana negra en espera de comandos.
3) Introduje el comando C:\Recycler (presionando enter después), con lo que me encontré dentro de la carpeta que contenía al virus.
4) Introduje el comando DIR /AD (y Enter) para ver los archivos y carpetas disponibles. En mi caso había 4 carpetas con nombres similares (todas iniciaban con S-1-5-21-…)
5) Introduje el comando ATTRIB -h -r -s XXXX (en vez de XXXX va el largo nombre de la primera carpeta), con lo que la carpeta se hizo accesible (dejó de ser oculta y protegida).
6) Introduje el comando CD XXXX (recordar que XXXX es el nombre de la carpeta a la que queremos entrar). Con esto me encontré dentro de la carpeta.
7) Con ATTRIB *.* pude ver el contenido de la carpeta. El famoso archivo “Desktop.ini”, un EXE (no era ISE ni ISEE, sino otro que no recuerdo, el punto es que no necesariamente se llamará ISE o ISEE) y un archivo “INFO2″.
A los tres archivos les apliqué el comando ATTRIB -h -r -s XXXX (donde XXXX es el nombre del archivo, incluyendo extensión, por ejemplo, Desktop.ini). Esto es necesario para desprotegerlos y poderlos borrar.
9) Para cada archivo a borrar introduje el comando DEL XXXX (donde XXXX es el nombre del archivo a borrar). Con esto logré que los archivos ya no estuvieran.
10) Me salí de la carpeta de nombre largo mediante el comando CD.. (incluir los 2 puntos).
11) Borré la carpeta con el comando DEL XXXX (de nuevo, XXXX es el nombre de la carpeta).
12) Repetí los pasos del 5 al 11 para el resto de las carpetas, incluyendo las de un segundo disco duro que tenía conectado a la máquina.
Para los pasos del 5 al 11 es útil saber que cuando se está en la ventana negra (Símbolo del sistema) se puede usar la tecla de flecha hacia arriba para invocar algún comando anteriormente introducido y con las teclas de edición se puede cambiar parte de la línea.
13) Invoqué el comando Inicio/Ejecutar y puse REGEDIT, con lo que sale una ventana que nos permite editar los registros.
14) Hice clic derecho sobre la carpeta HKEY_USERS (en la parte derecha superior de la ventana) y elegí Buscar…
15) En la caja de búsqueda puse RECYCLER, para ubicar la primera entrada que hace referencia a la carpeta del virus. Con esto se muestra el primer registro que contiene dicha palabra. Hice clic derecho sobre el registro y escogí Eliminar.
16) Presioné F3 para buscar la siguiente ocurrencia y volví a eliminar el registro, como en el paso 15.
17) Repetí el paso 16 hasta que ya no había registros que referenciaran a la carpeta Recycler.
18) Reincié la máquina y el virus ya no estaba.
.
Saludos.

JustAnswer en los medios:

 
 
 
Sitios web de consulta médica: Si tiene una pregunta urgente puede intentar obtener una respuesta de sitios que afirman disponer de distintos especialistas listos para proporcionar respuestas rápidas... Justanswer.com.
JustAnswer.com...ha visto como desde octubre se ha disparado el número de consultas legales de nuestros lectores sobre despidos, desempleo e indemnizaciones por cese.
Los sitios web como justanswer.com/legal
...no dejan nada al azar.
El tráfico en JustAnswer ha aumentado un 14 por ciento...y hemos recibido 400.000 visitas en 30 días...las preguntas relacionadas con el estrés, la presión alta, la bebida y los dolores cardíacos han aumentado un 33 por ciento.
Tory Johnson, colaboradora de GMA sobre temas relacionados con el lugar de trabajo, habla sobre el "teletrabajo", como JustAnswer, en el que expertos verificados responden a las preguntas de las personas.
Le diré que... las pruebas que hay que superar para llegar a ser un experto son muy rigurosas.
 
 
 

Opiniones de nuestros clientes:

 
 
 
  • Explicación simple y concreta que facilitó enormemente lo que tenía que hacer. Osvaldo Argentina
  • Explicación simple y concreta que facilitó enormemente lo que tenía que hacer. Osvaldo Argentina
  • Gracias! Servicio excelente. Me ha gustado trabajar con los Expertos. Éxito y gracias. Estefanía Chile
  • Muy agradecida. Si lo necesito volveré a utilizar el site. Mari Ramírez San Juan, Puerto Rico
  • El tiempo de respuesta es excepcional, de menos de 6 minutos. La pregunta se respondió con profesionalidad y con un alto grado de compasión. Inés Santander
  • Quedé muy satisfecho con la rapidez y la calidad de los consejos que recibí. Me gustaría añadir que puse en práctica los consejos y que funcionaron la primera vez y siguen haciéndolo. Luis Málaga
  • Es un servicio fantástico y M. Castillo me ayudó muchísimo y me proporcionó algunos sitios web y herramientas estupendos que me permitieron ampliar mis conocimientos sobre la pregunta. ¡Muchas gracias! Esther Sevilla
  • Un servicio estupendo: rápido, eficiente y preciso. ¿Qué más se puede pedir? No tengo palabras para agradecer su ayuda. María Barcelona
 
 
 

Conozca a los expertos:

 
 
 
  • Jesús

    Jesús

    Técnico Informático

    Clientes satisfechos:

    711
    Experto en Software, Hardware y Redes.
  • http://ww2.justanswer.com/uploads/JE/jesemo/2012-2-26_21847_yocarnet.64x64.jpg Avatar de Jesús

    Jesús

    Técnico Informático

    Clientes satisfechos:

    711
    Experto en Software, Hardware y Redes.
  • http://ww2.justanswer.com/uploads/ES/Estigia/2011-10-18_211225_VMNB.64x64.JPG Avatar de Estigia

    Estigia

    Ing. en Electrónica

    Clientes satisfechos:

    1009
    Especializado en HW, SW e Infraestructura de Redes.
  • http://ww2.justanswer.com/uploads/AR/arcangelus/2012-1-3_2523_Jluis.64x64.jpg Avatar de arcangelus

    arcangelus

    Ing. en Sistemas

    Clientes satisfechos:

    428
    Más de 20 años de experiencia en Informatica
  • http://ww2.justanswer.com/uploads/RR/rrubidio/2015-3-16_19381_arnetnuevo.64x64.jpeg Avatar de Rubén Díaz

    Rubén Díaz

    Técnico en computación, informática

    Clientes satisfechos:

    381
    Más de 7 años de experiencia en soporte informático in-situ y remoto, con conocimientos en equipos Windows, Mac, Smartphone y periféricos.
  • http://ww2.justanswer.com/uploads/AL/Albertillo/2012-10-29_21350_newtshirthe.64x64.jpg Avatar de Albertillo

    Albertillo

    Ingeniero Superior en Informática

    Clientes satisfechos:

    23
    Último curso de carrera
  • http://ww2.justanswer.com/uploads/RA/ratonxi/2012-1-3_151146_1.64x64.png Avatar de ratonxi

    ratonxi

    Licenciatura

    Clientes satisfechos:

    13
    Licenciado en Física, expecialidad física computacional.
 
 
 

Preguntas relacionadas con Informática