RSS
Facebook
G+

Buscador de IntercambioSOS:


Retroceder   Foro de Ayuda IntercambiosvirtualeS > Soporte Sobre: Software > Software
Comunidad

Respuesta
 
Herramientas Desplegado
Antiguo 30-ene-2014     #11
Predeterminado

redeyegt podrias enviarmelo a mi tambien nunca esta de mas tener una herramienta mas, para combatir ese virus, gracias de antemano...

Responder Citando
Los siguientes 3 usuarios agradecen a XKeithful por este mensaje:
carter432 (25-sep-2016), josner (01-mar-2014), tom1260 (13-abr-2016)
Antiguo 31-ene-2014     #12
Predeterminado

ya me acostumbre a usar la consola cmd y xD !! ..

enviamelo compa !! .. me sera de mucha utilidad

Responder Citando
Los siguientes 3 usuarios agradecen a VJEVans por este mensaje:
carter432 (25-sep-2016), josner (01-mar-2014), tom1260 (13-abr-2016)
Antiguo 31-ene-2014     #13
Predeterminado

Ver MensajeIniciado por xkeithful Ver Mensaje
redeyegt podrias enviarmelo a mi tambien nunca esta de mas tener una herramienta mas, para combatir ese virus, gracias de antemano...
Ver MensajeIniciado por vjevans Ver Mensaje
ya me acostumbre a usar la consola cmd y xd !! ..

Enviamelo compa !! .. Me sera de mucha utilidad
enviado


Las actualizaciones pueden ser instaladas, las vulnerabilidades parchadas, pero "las personas son...... personas"






ptsss da clic en las imagenes para saber mas.
Responder Citando
Los siguientes 2 usuarios agradecen a redeyegt por este mensaje:
josner (01-mar-2014), tom1260 (13-abr-2016)
Antiguo 01-mar-2014     #14
Predeterminado

Hola redeyegt.

Tengo un pendrive infectado, pase la herramienta pero no me funciono, al rato paso un screenshot para más detalle.



*Como observación la imágen dice haber escaneado las unidades E, F, G y H.



Mientras el dispositivo que está infectado es la letra I (que es de mi pendrive)

Edito.

Tambien añado ahora que reinicie el ordenador abre automáticamente el bloc de notas con este mensaje.



Saludos!


Última edición por Orpheus96; 01-mar-2014 a las 23:03
Responder Citando
Los siguientes 2 usuarios agradecen a Orpheus96 por este mensaje:
tom1260 (13-abr-2016), tortex (02-mar-2014)
Antiguo 02-mar-2014     #15
Predeterminado

Mi estimado orfeo, esta aplicacion solo soporta 4 unidades al mismo tiempo, por lo que pienso que pasa esto:

1. tenes muchas particiones en tu disco duro (aparte de la c) y algunas de estas ya poseen la letra de unidad asignada de: E, F, G y H.

El codigo creado esta diseñado para leer esas cuatro unidades específicamente, y claro que se pueden colocar mas, pero no se puede colocar para que lea todas indistintamente de la letra asignada, la parte del código (una de ellas) responsable de esto es:

G:
attrib sxs.exe -a -h -s -r
del /s /q /f sxs.exe
attrib autorun.inf -a -h -s -r
F:
attrib -a -h -s -r sxs.exe
del /s /q /f sxs.exe
attrib autorun.inf -a -h -s -r
del /s /q /f autorun.inf
c:
attrib sxs.exe -a -h -s -r
del /s /q /f sxs.exe
attrib autorun.inf -a -h -s -r
del /s /q /f autorun.inf
D:
attrib sxs.exe -a -h -s -r
del /s /q /f sxs.exe
attrib autorun.inf -a -h -s -r
del /s /q /f autorun.inf
E:
attrib sxs.exe -a -h -s -r
del /s /q /f sxs.exe
attrib autorun.inf -a -h -s -r
del /s /q /f autorun.inf
del /s /q /f autorun.inf
Por supuesto que dentro del codigo se hace mas que solo eso, pero esta es la primera instancia en donde se llaman a las unidades, NO se colocaron mas, porque el proceso seria mas tardado, y se colocaron esas porque son las unidades tradicionales en las que se ubican las usb (cuando no hay muchas u otras particiones)

Si en tu caso tenes ocupadas ya estas letras de unidad, lamentablemente no podrias utilizar esta herramienta, pero si otras como la que menciono baduser (usbshow).

Se que por esa parte es un defecto en el codigo, pero estoy mejorandolo y cuando este terminado voy a lanzar una nueva version que soporte mas unidades y/o cualquiera que este en la pc.

salu2 y gracias por el feedback, es de mucha utilidad para mi para mejorar y corregir errores.

P.D. se me olvidaba mencionar el bloc de notas que te abre al iniciar sesion, eso pasa cuando le das doble clic a algunas de las carpetas dentro de la usb infectada, propaga el virus, y sin un buen antivirus simplemente se cuelan al sistema, pasale un antivirus de booteo o el malwarebytes o el spybot para tratar de limpiar esa infeccion.


Las actualizaciones pueden ser instaladas, las vulnerabilidades parchadas, pero "las personas son...... personas"






ptsss da clic en las imagenes para saber mas.
Responder Citando
Los siguientes 4 usuarios agradecen a redeyegt por este mensaje:
Francisco6812 (02-mar-2014), Orpheus96 (02-mar-2014), tom1260 (13-abr-2016), tortex (02-mar-2014)
Antiguo 02-mar-2014     #16
Predeterminado

Hola redeyegt!

Gracias por responder, y si en efecto para ser exactos los tengo así:
Disco 0 : C, D
Disco 1 : E
CD-ROM 0 DVD : G
ULTRA ISO : H



Como Antivirus tengo Baidu + Malwarebytes, cuando conecto un USB (pendrive) en este caso le asigna la letra I (como ya se a mencionado) e inmediatemente el Baidu lo escanea se supone para detectar algún tipo de infección, en este caso hizo el escaneo pero como vemos no elimina este tipo de virus.



En si no es hablar bien o no de el Antivirus, lo hago para que tengas referecia de lo que he hecho y así sirva para tu próxima versión.

Tambien te quiero decir que este tipo de infecciones cuando las he tendio que limpiar de mi ordenador, hago el escaneo completo con Antivirus + Anti'Malware, después uso la consola para modificar los atributos de los archivos, o bien con el usbshow, pero creo que siempre que hablamos de este tipo de infecciones lo mejor es la prevención, ojala nos puedas dar algún tip para evitarlas.

Saludos!

Responder Citando
Los siguientes 2 usuarios agradecen a Orpheus96 por este mensaje:
tom1260 (13-abr-2016), tortex (02-mar-2014)
Antiguo 02-mar-2014     #17
Predeterminado

Gracias por el gran feedback amigo orfeo, dejame contarte, lamentablemente no existe ningun antivirus que logre eliminar este virus, y me refiero a antivirus como tal, como kav, bitdefender, mcaffe, norton, comodo, o el que querras, por eso se utilizan herramientas de terceros para eliminarlo, aunque esperamos que mas adelante incorporen una herramienta dentro del propio antivirus para limpiar las usb.

Con respecto de la prevencion, si se puede, una de ellas es crear un archivo autorun.inf en nuestra unidad con atributos de solo lectura para que cuando otro quiera ingresar se encuentre con que ya existe una "supuesta infeccion" en la memoria y no la pueda reemplazar, o bien utilizar una pequeña herramienta que hace eso por nosotros, es el panda usb vaccine, que lo que hace es precisamente eso, crear un autorun.inf en la usb con atributos que no pueda reemplazar alguna infeccion, y al conectar nuevas usb, va a verificar que esten vacunadas y pedira vacunarlas si no lo estuvieran.

No recomiendo utilizar antivirus de usb como usb mx one (o algo asi) porque esta comprobado que te protege de estas infecciones pero al mismo tiempo inyecta otras en la usb y pc.

Otra forma es NO abrir la usb desde la ventana del autorun, es decir, esa ventana que sale cuando conectas un nuevo dispositivo, porque al hacerlo le estas dando a ejecutar al autorun de la memoria, en este caso virus, se recomienda abrilas desde el explorador (o mi pc) desde el el acceso (arbol) del lado izquierdo, haciendo eso abris la unidad, pero no ejecutas nada que se encuentre dentro, y si fuera el caso de que estuviera infectada con este tipo de virus, limpiarla antes de querer abrir algun archivo o carpeta que al hacerlo estaremos ejecutando el virus e inmediatamente infectar nuestra pc, y claro no todos los antivirus detectaran la amenaza inmediatamente asi que dejaran que pase a ser parte de nuestro sistema.

Te voy a pasar por MP otra herramienta que encontre que es muy buena, pero es trial de 30 dias (corregible) que limpia tambien las usb de estos virus y otros mas.


P.D. No te puedo mandar mp, tenes saturada tu bandeja, cuando tengas espacio me avisas para enviartelo.


Las actualizaciones pueden ser instaladas, las vulnerabilidades parchadas, pero "las personas son...... personas"






ptsss da clic en las imagenes para saber mas.

Última edición por redeyegt; 02-mar-2014 a las 16:38
Responder Citando
Los siguientes 5 usuarios agradecen a redeyegt por este mensaje:
Francisco6812 (02-mar-2014), mikeangel21 (02-mar-2014), Orpheus96 (02-mar-2014), tom1260 (13-abr-2016), tortex (02-mar-2014)
Antiguo 02-mar-2014     #18
Predeterminado

Buen Trabajo redeyegt, enviamelo por favor...
Responder Citando
Usuarios que han agradecido este mensaje de mikeangel21
tom1260 (13-abr-2016)
Antiguo 03-mar-2014     #19
Predeterminado

Ver MensajeIniciado por mikeangel21 Ver Mensaje
Buen Trabajo redeyegt, enviamelo por favor...
Enviado.


Las actualizaciones pueden ser instaladas, las vulnerabilidades parchadas, pero "las personas son...... personas"






ptsss da clic en las imagenes para saber mas.
Responder Citando
Los siguientes 3 usuarios agradecen a redeyegt por este mensaje:
Florderetama (20-abr-2016), Francisco6812 (10-jul-2014), tom1260 (13-abr-2016)
Antiguo 10-jul-2014     #20
Predeterminado

Pues envienmelo porfa pq no hay ningun boton de descarga.
Responder Citando
Los siguientes 2 usuarios agradecen a fitzmaster por este mensaje:
Florderetama (20-abr-2016), tom1260 (13-abr-2016)
Respuesta

Etiquetas
accesos, directos, killer, shortcut, virus


(0 miembros y 1 visitantes)
 

Normas de Publicación
No puedes crear nuevos temas
No puedes responder mensajes
No puedes subir archivos adjuntos
No puedes editar tus mensajes

Los Códigos BB están Activado
Las Caritas están Activado
[IMG] está Activado
El Código HTML está Desactivado

Ir al Foro

Temas Similares
Tema Autor Foro Respuestas Último mensaje
Guía de seguridad Informática Dante Seguridad 9 06-abr-2013 12:20
¿Existe el SIDA? Teoría que lo niega Nicko360 Medicina y Salud 23 06-ene-2012 17:51
Eliminar Virus que convierte Carpetas en Accesos Directos “.lnk” – USB joal7 Seguridad 17 03-may-2011 06:38
Historia de los virus VJEVans Otras 2 31-ago-2010 22:27


Desarrollado por: vBulletin® Versión 3.8.1
Derechos de Autor ©2000 - 2024, Jelsoft Enterprises Ltd.
Ad Management by RedTyger