Quería saber qué es y cómo funciona, y si avast lo bloquea
@Javast:
No se trata de un virus sino de algún archivo contenido en la papelera de reciclaje o incluso en algún punto de restauración antiguo… Lo que tendrías que hacer es vacia la papelera de reciclaje y si está vacia y avast lo sigue detectando, entonces elimina todos los puntos de restauración anteriores y asunto resuelto…
Espera de todas formas a que el compañero Iroc955 conteste por si acaso me esté confundiendo… Pero si no recuerdo mal a mi me pasó una vez y la papelera estaba vacía. Tras eliminar todos los puntos de restauración, desapareció la detección…
Saludos
Recycle virus como virus no existe. Se llama asi porque se reinicia nuevamente y muchas veces se asocia al recycler bin (papelera) o carpeta. La culpa ahi lo tiene el autorun.inf que dispara el recycle.exe. Asi que el autorun.inf en Windows es el que tiene que ser moderado por un experto para saber si su codigo esta asociado a una infeccion que puede ser cubierta por todo estos:
http://www.threatexpert.com/files/recycler.exe.html
Asi que para acabar con esta clase de infeccion tienes que eliminar el autorun.inf. Este se esconde comunmente en el recycle bin o carpeta o en los puntos de restauracion. Tambien en otros lugares.
La mejor manera de evitar una infeccion de este tipo es deshabilitando la ejecución automática en Windows:
http://support.microsoft.com/kb/967715
Tambien aqui esta, a mi parecer la mejor manera de remover un recycle virus de cualquier disco:
http://en.kioskea.net/forum/affich-633595-how-to-remove-recycler-virus-from-my-drive
Aparte de eso yo uso un programita que me protege de cualquier disco, flash, pen drive, IPod, o Cell que incerto en mi ordenador que pueda estar infectado. Su primera accion es analizar esos autorun.inf. Aqui en el foro hay varios Evangelistas que lo usan y uno de sus desarrolladores es un specialista en eliminacion de malware aqui en el foro. Se llama MCShield.
http://amf.mycity.rs/mcshield/downloads.html
Esta en español. Su manual y el programa esta traducido por mi. Asi que les recomiendo que lo lean para conocimiento de su funcionamiento.