32 usuariosPues en esta ocasión me he infectado por un virus “aparentemente” inofensivo, parece ser que solo ha sido creado para distribuirse, sinceramente no tengo idea de cual sea su función pero eliminarlo ha sido muy sencillo.
Pero se preguntarán ¿que tiene de especial? pues la primera es que no lo detecta el antivirus, y no lo digo solo por mi Avast, sino tambien por el Norton de la Universidad. El metodo que utiliza para distribuirse e infectar es a través del AUTORUN de los Pendrives o cualquiera que lo tenga, reemplazando el contenido del archivo AUTORUN.INF por el que utiliza para infectar; crea una carpeta llamada RECYCLER y otra del mismo nombre dentro, y en esta ultima crea el archivo AUTORUN.EXE que es el infector.
Como Darse cuenta de la Infección.
Eliminando al bicho…
Si tienes alguno de estos sintomas, revisa en el administrador de tareas por el proceso llamado “KOfcpwSvcs”.
Ya que lo hayan ubicado, seleccionen el proceso y den clic en el botón terminar proceso; terminen con todas las instancias de dicho proceso U_U
Abran las Propiedades del Sistema (menu inicio, clic secundario sobre Mi Pc y seleccionen Propiedades) y en la pestaña Restaurar Sistema, marquen la casilla Desactivar Restaurar en todas las unidades.
Abrimos Mi Pc y vamos a las Opciones de Carpeta (Menú Herramientas\Opciones de Carpeta) seleccionamos la Pestaña Ver y activamos la casilla de Mostrar archivos y carpetas ocultos y desmarcamos Ocultar archivos de Sistema Operativo damos Aceptar.
Ya con esto procederemos a borrar los archivos con los que funciona el virus, vamos a la carpeta System32 (C:\Windows\System32), buscamos y eliminamos el archivo KOfcpwSvcs.exe
Ahora vamos al Menu Ejecutar (Inicio\Ejecutar) y escribimos msconfig señeccionan la pestaña que dice INICIO y desactivan las casillas que se llamen “KOfcpwSvcs” le dan aceptar y luego Salir sin reiniciar.
Hasta Aquí tenemos limpia la pc que fue infectada y ahora procederemos a limpiar el Pendrive…
Sean cuidadosos, deben abrir su pendrive haciendo clic secundario sobre el y seleccionando Abrir, si dan doble clic se volverán a infectar y necesitarán reiniciar el proceso.
Ahora solo nos queda eliminar el archivo AUTORUN.INF y la carpeta RECYCLER de nuestro pendrive, les recomiendo que seleccionen tanto el archivo autorun.inf como la carpeta recycler y usen el comando de borrado “Shift+Suprimir”, de esta manera se borrarán permanentemente los archivos infectados.
Ahora reinicien la Pc y revisen que no se vuelva a crear el proceso KOfcpwSvcs… si todo salió bien ya no lo tendrán. 
RSS feed for comments on this post. TrackBack URL
Aqui dejando un poco de SPAM a mi blog XD…..err…….. quiero decir, muy bueno men; me eh topado con un par de casos en los que no se puede extraer la memoria, pero ni idea del virus este XD
Salu2
Pues yo ya habia notado el mal funcionamiento de mi maquina, al parecer unos sintomas son: Mal Funcionamiento del MSN Messenger, La barra de Inicio, aveces no aparece, y lo dicho de la memoria, tmb pense q era algun bicho, pero no le tome importancia aunque lo observaba, gracias por los tips
esa cosa se le peg
no he podido eliminarlo ni con los batchs no se si sea porque tengo instalado 2 sistemas operativos en la misma pc corro el programita pero los archivos siguen ah
oye muchas gracias espero poder ayudarte algun dia ok
Hola! C
que triste acabo de ver el virus, pero ya mato a mi USB.
Gracias por la sugerencia, ya lo elimine
Joder, maldito gato. Ahora mismo tengo la laptop de mi jefa; porque ma
Pues efectivamente como comento el compa
Increible!!!
He buscado esta informaci
Yo tengo el virus, pero no me aparece ese proceso, sabes si puede adoptar otro nombre y cu
C
Tambien tengo este dicho autorun y no he podido eliminarlo
La USB ahora no se puede ver en todos los equipos
Que hacer?
He eliminado exitosamente este virus de las memorias USB, sin embargo en la PC no he podido localizarlo apesar de tener visibles los archivo ocultos del sistema, sera que existen otras variantes de este virus?
Hola! En mi caso se dan los mismos s
oye esta chido lo ke pusiste , pero la bronca ke tengo es ke el virus no lo kiere kitar de la compu ya hice todo lo anterior si lo elimino de al usb pero me sige apreciendo la carpeta RECYLER en la unidades C y D y ahy dentro esta unos archivos con una serie de numeros y letras y no me deja eliminarlos, hechame la mano ke puedo hacer al respecto para eliminarlos???
tengo un problema con este virus asta afectando mi computadora, se empieza atravar despues de un momento y tengo que reiniciarla , despues de un tiempo de trabajo vuelve a travarse y al intentar reiniciarla ya no se puede
la carpeta de RECYCLER que est
MUCHAS GRACIAS AMIGO, LA EXPLICACION DE ARRIBA ME AYUDO MUCHO Y ME FUNCIONO A PERFECCION. Y GRACIAS POR TOMARTE EL TIEMPO DE PONER SCREENSHOTS HIZO QUE FUERA MUCHOS MAS FACIL.
Para los que no encuentran el proceso:
Parece que tambi
Excelente site!! muy buenas notas. Salu2 desde
mas Tecno .com
Excelente site!! sos un maestro!!!
Salu2 desde
mas Tecno .com
hola quisiera saber si puedes ayudarme!! tengo el troyano metido en el celular un LG MG800c igual y ahi si no tendras ni idea o talvez si dado que das todo un tutorial de como eliminarlo de la PC
de mi cel no se como quitarlo cada que lo conecto a la PC y lo abro como tu dices.. clic-derecho y Open el dispositivo no abre y se corre de nuevo el proceso KOfcpfwSvcs es un fastidio y de todos modos los archivos Autorun.inf y la carpeta Recycler no me aparecen en el dispositivo(mi celular) quisiera saber si me podrias ayudar x favor? y decirme como podria esta mugrosidad afectar el desempe
Maestro! Funciona de maravilla! Yo aplique todo el proceso, aunque no me registro ning
GRACIAS!
para los que no les aparesca el proceso KOfcpwSvcs el proceso es ctfmon.exe es el que hay que eliminar
GRACIAS AMIGO!!
Q PARO ME HAS HECHO, YA HABIA DESCUBIERTO LA CARPETA Y TODO ESO SOLO Q NO ME SABIA LO DE PROPIEDADES, Y LO DEL ARCHIVO KOF…. AHORA SOLO ME FALTA AVERIGUAR COMO DEMONIOS LE VOY A HACER PARA ARREGLAR LA TARJETA SD DE MI CELULAR, Q DE NINGUNA MANERA ME DEJA ABRIR EN MI PC, MAS APARTE EL CEL NO PERMITE VER ARCHIVOS DEL SISTEMA. COMO SEA ESTOY A MITAD DE CAMINO Y ME SIRVIO MUCHO ESTA AYUDA, GRACIAS!!!!!
hola otravez, te felicite y todo antes de reiniciar mi equipo………………………
y pues ahora me aparece un aviso ogete de “Exception Processing Message c00 y mas desmadre” y reaparecieron los autoruns en mis 2 discos duros, el de archivos y el de reparticion.
No entiendo bien, si es q trabajan con el KOF…..exe q ya borre como es q vuelven a aparecer??
en otra pagina encontre q tenia q reponer el autorun infectado por otro, reinicio, lo borro y ya quedo supuestamente, asi le habia hecho hasta q de repente me empezo a fastidiar con mi memoria usb, (nunca lo habia hecho antes) NO ENTIENDO Q PEDO!!
Es mas, segun tu metodo no debe haber ningun autorun en los discos duros verdad?? entonces como hago para q no muestre el mensaje de: “No puede abrir porq necesito el archivo autorun.vbs” masomenos asi dice, Q HAGO!!!!!!!!
Y entonces toda unidad portatil si debe tener un autorun?? Te pido me proporciones el codigo correcto e inofensivo para este condenado archivo. O estoy equivocado??
Por ultimo no te lo tomes a mal, parezco exigente pero asi me expreso, pero en buen plan te pido PORFAVOR me eches una mano con esta bronca.
Responde a mi mail, aunq no me puedas ayudar, solo para saber si leiste mi mensaje
Hola pues muy buena solucion mi primo tiene ese problema
a y te recomiendo el McAfee Virus Scan 2007 ese detecta el virus, limpia y repara el quipo infectado y la pendrive o memoria flash USB te lo recomiendo en verdad es muy bueno. gracias fue de mucha ayuda.
Hola pues muy buena solucion mi primo tiene ese problema
a y te recomiendo el McAfee Virus Scan 2007 ese detecta el virus, limpia y repara el quipo infectado y la pendrive o memoria flash USB te lo recomiendo en verdad es muy bueno. gracias fue de mucha ayuda.
saludos desde Sonora, M
hola en serio necesito tu ayuda… mi pc esta infextada con ese virus pero ya llego al SO y no puedo hacerle nada… estoy en problemas
holaa! me sirvio mucho el proceso pero lo hago completamente entero y lo elimino de system32 pero vuelve a aparecer.. como lo hago? ayudaa porfavor muchas gracias de antemano
[...] menos importante y ya cl
hola ….he leido casi todos los comentarios pero aun no tengo claro que debo hacer para limpiar unos equipos que se infectaron con un virus o troyano no se que es….crea la capeta recicler y el archivo autorun.inf en windows\system y se le pega a toda uniad que coloque en el pc…cd-ron en blanco, usb,….lo que no tengo claro es si a traves de la red corre espero que no….cuando intento eliminar a la carpeta recicler…me sale un mensaje “no se puede eliminar aman.exe” pero lo busque y no encuentro nada sobre este….que puedo hacer ayudenme…..
seme olvido comentarles que me desactiva el administrador de tareas y le pase el kaspersky y no lo detecta ewido on line y tampoco avg lo tenia instalado cuando me contamine y no se que hacer…no puedo sacar copia de seguiridad en cd porque se auto copia en cd-ron sin niciquiera enpesar el proceso de grabacion en el quemador….por favor espero comentarios de ayuda…que puedo hacer…este virus me tiene estresada.
Bueno pues yo lo que les puedo decir es que el virus realmente si es dañino se de que tipo de virus hablas es una buena estratega eso pero cuando el virus esta avanzado no se puede eliminar tan facil porque el virus comienza a cambiar propiedades de la pc como Menus, archivos ejecutables y a restringir accesos, para eso se tiene solo una solucion
Eliminar el virus desde Arranque
hay un disco que se llama Heiken ( al menos yo lo consegui asi ) el disco permite hacer un boteo de porcesos y marca los archivos que son iniciados desde INICIO de la PC
Primero hay que entrar a MODO A PRUEBA DE FALLOS escanear la compu con un antivirus ,
Despues hay que ver si podemos encontrar los virus y eliminarlos como el texto lo propone en la parte de arriba pero EN MODO A PRUEBA DE FALLOS no lo olviden
si esto no da resultado
hay que iniciar con el disco de arranque
y comenzar a hacer lo siguiente
Primero se le da un DIR a C:
alli deve aparecer el virus AutoRun.inf
se le deve de poner
C:\attrib -h -s -r AutoRun.inf
( alli devera de liverarse para que no se bloque si no funciona les recomiendo intentar diferentes alternativas como empezar a Editarlo o en dado caso intentar con variantes EJEM: c:\attrib -s -h -r AutoRun.inf)
depues de esto hay que dar enter y poner
C:\del AutoRun.inf
Eso deve elimiar el virus desde arranque y no hay problema si aun lo hay lo mejor que pueden hacer es formatear su computadora o bien seguirintentado pasos
como eliminar desde arranque en modo de Simbolo de sistema
yo trabajo en canon de mexico si alguien sabe como eliminar el virus ya muy avanzado en un proceso muy avanzado porfis diganme se los agradeceria pues yo no pude quitar este mismo virus en una maquina y tuve que formatearla
atte: Paris Adrian
Mexico df
25 años
Que tal cibernautas
Hay le van algunos truquitos para eliminar los virus
1. Hay que matar el proceso para eliminarlo CTRL ALT SUP
se seleccionar el proceso y se termina
2. Ubicar los archivos en disco duro por sistema operativo, si el proceso no se deja tumbar renombra el archivo infectado
primero pasale attrib -r -h -s -a por si esta oculto y luego renombra
eje: c:\ren autorun.inf auto.xxx
luego borra auto.xxx
y para asegurarte de que no vuelva crea una carpeta con el nombre del archivo “md autorun.inf” esto te garantiza que no vuelva a copiarse en tu disco, lo mismo con las memorias USB, yo tengo mi memoria como con 20 carpetas con nombres de virus asi nunca podran entrar o si es una carpeta como RECYCLER creen un archivo con el nombre RECYCLER, ejemplo: Edit recycler -> guardenlo y listo.
3. BUsquen las estradas del registro y borrenlas
si no entran por inicio ejecutar REGEDIT, busquen un editor o intenten desde DOS, abrirlo
Espero les sirva.
hola!
necesito ayuda urgente, tengo problemas con mi maquina, cada vez que abro word , me suprime el archivo y se cierra, que puedo hacer, no me deja trabjar. ya he probado detectar si tiene virus, y utilice McAfee Virus Scan me detecto troyanos y los elimino, pero la maquina sigue igual, no se que hacer, ya utilice varios antivius pero , no detecta nada, que hago!!!
porfavor necesito ayuda.
He leido mucho sobre este bicho recycler o como quiera que se llame; pues yo hago lo siguiente y creo que es el metodo mas facil, primero pongo de esclavo el disco duro en una maquina limpia de virus, que esta tenga preferiblemente NOD32 o Kaspersky muy bien actualizado, posterior lo mando a limpiar aunque talvez sea un poco dilatado si esque el HDD es muy grande pero al final el resultado es satisfactorio, terminada la limpieza realiza lo siguiente ya que tus carpetas fueron escondidas como protegidas por el sistema, para velas haz esto: Inicio, ejecutar, digitas: cmd (enter) escribes la unidad de tu disco esclavo (enter) y escribes: attrib -r -s -h /s /d . (enter) espera con paciencia. posterior ve a tu unidad esclava y ya estan tus carpetas, solo realiza tus respaldos y instala un nuevo sistema operativo.
Otra manera sencilla de eliminar este virus es entrar por cualquier sistema operativo Linux (Ubuntu,Kubuntu,etc) y eliminarlos desde alli mismo presionando shift+supr pues Linux no reconoce los virus del sistema Windows y tampoco los ejecuta, solo los muestra en pantalla como si fueran cualquier archivo normal.
El procedimiento lo segui y todo esta muy bien, solo quen no me deja por ninguna razón poner la opción de ver los archivos ocultos, cambio la opción, le dio aceptar y no pasa nada, de hecho vuelvo a entrar y aparece de nuevo ocultar los archivos. ¿que puedo hacer?
hola las opciones que nos dan para eliminar el virus “recycler” me parecen muy buenas pero sin encambio para alguien sin mucha experiencia como yo se puede dificultar mucho,me podrian recomendar un antivirus que lo pueda eliminar lo que pasa es que tengo el NOD32 pero este elimina las carpetas en lugar de desinfectarlas. gracias espero su respuesta
hola como estan.
trate de hacer el procedimiento pero no encontre el archivo KOfcpwSvcs en el administrador de tareas. ¿de que otra manera lo puedo hacer?
Que onda a todos la verdad voy a probar esto del recycler pero no es para mi sino para un cuate pero a mi me gusta ayudar a las personas YO TRNGO LA SOLUCION PARA VER CARPETAS OCULTAS SOLO ESCRIBANME A MI CORREO gio_phoenixhcr@hotmail.com y yo les envio por correo el archivo que elimina el virus malicioso de no dejar ver los ocultos.
Hola
trate de ahcer todo el proceso pero no encontre el archivo “KOfcpwSvcs.exe” que otro metodo hay?
saludos
El virus realmente si hace estragos en la pc despues de pasar por una Memory Flash… lo que note es que modifica los valores de “ocultar carpetas y archivos” es decir, aunque uno habilite esta opcion en propiedades de carpeta, el sistema no l@s mostrara, AL IGUAL QUE EN LA MEMORY FLASH, mis carpetas y mi información estan ahi pero no se pueden ver por que el sistema inmediatamente las reconoce como ocultas, y aunque uno inserte la Memory en otra PC la memoria las mantiene asi como “ocultas”… realemente estoy preocupado por que no he podido eliminar este virus y ya empezo a afectar mi PC ojala alguien me ayude… gracias!!
hola a todos, no me aparece el archivo ni el proceso KOfcpwSvcs.exe”
aun tengo problemas con este virus, a mi tampoco me aparece el proceso KOfcpwSvcs en el adminstrador, que otro proceso puede ser.se que lo tengo porque veo la carpeta RECYCLER y dentro otra con unos numeros.ademas hay otra a la cual no puedo acceder se llama system volume information, creo.
ayuda plis
yumi-18@hotmail.com
necesito ayuda para eliminar ese dichoso recycler que antivirus es el mejor aclaro que no tengo internet en casa
Alguien puede decirme como se quita ese virus de Windows Vista??
Pues yo con Kaspersky no he tenido problemas con este virus ^^
mi maquina tienen el recycler
pero no tiene este archivo “kofcpwsvcs ” como hago entonces para eliminarlo
les agradeceria su ayuda no se como eliminarlo a he hecho casi todo
chepiño una manera un tanto lenta para un virus tan común.
Kicke Linux Rules!
Manuel, José y Javierzzito esa es una nueva variante del virus, en casos como el tuyo recomiendo usar el escaneo en linea de Panda Antivirus el Activescan
edgar yo uso el Panda Antivirus, una versión que TELMEX da a sus clientes de Infinitum (internet)
Con las nuevas variantes de los virus no es necesario tener el proceso, pues muchos han cambiando para que no sean eliminados yo como antivirus recomiendo 3 NOD, Panda y Karspersky.
Internet es vital para mantener el antivirus actualizado, sin el poco podemos hacer.
yo les recomiendo mejor cambiar de sistema operativo, por ejemplo, linux, al principio es un poco complicado acostumbrarse al cambio, sobre todo cuando por mucho tiempo manejas un software determinado y es como volver a empezar,.. pero al menos yo (despues de 3 años usando linux) me he acostumbrado al software libre y sus aplicaciones, que ya de los virus ni me acuerdo y ni me preocupo.
saludos…
espero que me sirva gracias por este aporte
hey muchas gracias por la recomendaciones me an servido mucho espero que publiquen mas informacion de esto porque creo que es muy importante.
hola tengo el mismo problema el archivo Kof no me aparece en el task de herramientas, adicional me ingreso ya el Host y me desconecta la Red de mi IPS agradezco si saben algo remitirme los comentarios a jofema6@hotmail.com
joselin
gracias por su ayuda
gracias amigo espero que me funcione
pues como lo tenes descrito en las imagenes, pero no me aprace KOfcpwSvcs, en el administrador de tareas, y me podes dar otra solución, gracias
quisiera entender como funcionan los virus para eliminarlos si alguien me podria ayudar le estare altamente agradecido Aqui les dejo mi correo: J0se_Abel@hotmail.com gracias
Sobre el virus Worm y su respectivo autorun.inf.
El dichoso virus no se crea con el mismo nombre en todas las máquinas…Parece mutar con otros .exe.
no soy programador pero espero que sea útil mi comentario y que
alguien haga algo para sacarlo…
busque el Archivo KOfcpwSvcs pero tampoco lo encuentro. Ni en el Administrador de tareas ni en el C/Windows/System 32. Alguna otra forma de erradicarlo
hoolaa!!!
oie
io se ke tengo el virus por ke en mi pantalla aparece
una ventana, ke dice configuracion automatica, y comienza a trabajar, y mi makina se traba, y ya no procesa, solo s keda cngelada.
por otro lado
segui la recomendacion, y no aparece pr ningun lado el archivo y/o proceso KOfcpwSvcs, ke puedo hacer?
:S urge rescatar mi makina…
gracias
Pues nada más leí en un articulo ya tiempo, que hay una herramienta script como el mata virus amvo pero que desactiva todas las herramientas administrativas del sistema
Verdad ?? o Mito…
por cierto el virus RECYCLER es un verdadero dolor de cabeza y pues a la hora y fecha no lo he podido eliminar apesar que hay scrip manera manual y otras ideas pero al parecer nada furula todavia contra este virus …
aca les dejo saludes
http://www.webadictos.com.mx/2008/05/06/eliminar-el-virus-recycler/
hola amigo
este virus del recycler oculta los documentos quisiera saber donde porque no los elimina
Men el proceso no aprece pero se que esta alli xq con linux si lo puedo ver hasta desd mi USB el problema es q ya lo elimine del sistema operativo linux, pero sigue en Xp y no me aparece x ningun lado pero cuando vuelvo a abrir linux esta nuevamente…
Men el proceso no aprece pero se que esta alli xq con linux si lo puedo ver hasta desd mi USB el problema es q ya lo elimine del sistema operativo linux, pero sigue en Xp y no me aparece x ningun lado pero cuando vuelvo a abrir linux esta nuevamente y kaspersky no hace nada para eliminarlo…
Que ondaz!!!!
El proceso no aparece como dice el chavo de aca arriba!!!!
Y la carpeta de recycler aparece en la unidad C solo que no puedo borrar la carpeta por que esta protejida contra escirtura y ejecucion!!!
Tu tuo no me sirvio mas bien va a ser la version del virus paro voy a seguir investigando y si encuentro algo lo pongo como comentario!!!
De todas maneras la intension es muy buena!!
Muchas gracias!!!!
bueno manes ese recycler de mela es un lio xq ha estado jodiendome todo este tiempo no puedo ni copiar datos de mi microsd xq me da un error como hago para eliminar ayuda por favor!!!! =(
Bueno yo tenia el mismo problemita con ese recycler que se crea en los dispositivos portatiles. Dos cosas 1: Primero la carpeta Recycler que esta en tu disco C es de la papelera de reciclaje ese no tiene nada que ver con el virus la recycler del virus se crea es en los usb. Segundo: el proceso que se crea es distinto en mi caso era plzrunme.exe solo es cuestion de ver cual es el proceso que se esta inciando al meter la memoria y para borrarlo delpc es facil con cualquier antivirus anty spy o hacer como dice el autor y de la usb tambien como el dice o formateandola, el problema es que en las micro sd no se borra tan facil porque se las ingenia para que no se pueda ni ver ni borrar tan facil mira yo lo borre con el combofix.
Cita:
“Descarga la utilidad ComboFix.exe (Windows 98/ME/2000/XP)
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Desactiva temporalmente el Antivirus y/o Antispyware.
Cierra todas las ventanas abiertas.
Mientras CF este trabajando no mover el mouse ya que pararía su proceso.
ComboFix puede reiniciar automáticamente el PC para completar el proceso de eliminación.
-Ejecuta ComboFix.exe para iniciar el programa.
-Se abrirá la ventana del programa en modo MS-DOS. Pon si para iniciar el proceso de detección y limpieza y espera que termine salen varios mensajes y te crea un log.
-Se paciente y espera a que la ventana del programa se cierre sola y se muestre el archivo C:\Combofix.txt.
-Por último, el informe combofix.txt mostrará los archivos detectados y eliminados.”
BUENO LO HE INTENTADO DE MUCHAS FORMA DE COMO ELIMINAR.ESTE VIRUS……,,BUENO COMO ME OCULTA MIS CARPETAS BUENO ESO CASI NO ME CAUSO PROBLEMAS POR QUE HABRIENDO EL NERO Y HACER COMO SI BOY A QUEMAR INFORMACION ME BOY AL DISCO DEPENDIENDO DONDE DEJE MI INFORMACION Y NO ESTA BUENO NERO TE LO DESOCULTA . BUENO AHI ESTA ES TODO. Y PUES ESTE VIRUS… SE ELIMINAR TAN FACIL…..SOLO PIENSA COMO PUEDES, Y YA .. AMI ME RESULTO FACIL. Y ESO QUE NOMAS TENGO 14 AÑOS.
MI ANTIVIRUS LO TIENE EN CURENTENA PERO ME DA LA OPCION BORRAR CUANDO LA ELIGO ME DICE QUE SI ESTOY SEGURO DE ELIMINARLA que debo hacer la elimino y estado leyendo los paso para eliminarlo y no me aparece niniguna carpeta de las que mencionan en el administrador de tareas digamen porfa que debo hacer para eliminarlo paso por paso plis el inico sintoma q presente mi pc. es que me desconecta del messenger gracias por su ayuda!!!!!!!!!!!!!!!!