![]() |
![]() | ![]() |
| ||||
| Re: Virus USB No hay problema, mañana lo vemos, que yo también madrugo ![]() Sobre el Pen Drive, si lo has formateado no "debería" haber quedado rastro, el problema puede estar en que seguramente la infección la pillaste en otro ordenador, y de ahí al tuyo, asi que cuidado donde lo conectas. Además, el escaneo con Kaspersky, deberías hacerlo con el pen drive conectado para mayor seguridad. Saludos Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Virus USB Cita:
Entonces mañana le pasará el Kaspersky, antes de empezar a pasarlo conecto el USB y lo paso verdad?, al conectar el USB me lo explarará también si escogo la opción de explorar Mi Pc?? Por cierto, el McAfee también ha detectado otro virus (Generic downloader.h (troyano)): C:\System Volume Information\_restore{D15D165F-0CD2-4172-9E0D-552227E49317}\RP280\A0230646.exe pero también me indica que lo ha eliminado. Un saludo. |
![]() | ![]() |
| ||||
| Re: Virus USB Cita:
![]() ![]() Desactiva Restaurar Sistema antes de hacer los escaneos, tal como te recomiendo más arriba, ya que lo que detecta McAfee está en puntos de restauración, y al desactivarlo se borran automáticamente. Además, usa CCleaner para eliminar cookies y temporales, de esa manera el escaneo dura un poco menos y el reporte no es kilométrico. Si ves en enlace de Flash_Disinfector Cita:
Saludos Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Virus USB Saludos de nuevo, ayer lo que pude acabar de hacer es un escaneo con Kaspersky y McAfee completó un escaneo en tiempo real. El McAfee me detectó 2 troyanos y al parecer los eliminó, mirando donde guarda McAfee una especie de resumen, se ve lo siguiente: 29/04/2008 21:38:07 Versión del motor = 5.2.00 29/04/2008 21:38:07 Versión DAT = 5284 29/04/2008 21:38:07 Número de definiciones de virus en EXTRA.DAT= Ninguno 29/04/2008 21:38:07 Nombres de los virus que puede detectar EXTRA.DAT= Ninguno 29/04/2008 23:13:09 Eliminado(s) FERNANDO-EQUIPO\Fernando iexplore.exe C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\autorun.exe Generic Downloader.h (Troyano) 29/04/2008 23:18:20 Eliminado(s) FERNANDO-EQUIPO\Fernando iexplore.exe C:\System Volume Information\_restore{D15D165F-0CD2-4172-9E0D-552227E49317}\RP280\A0230646.exe Generic Downloader.h (Troyano) 30/04/2008 0:30:05 No analizados (se agotó el tiempo de espera del análisis) FERNANDO-EQUIPO\Fernando iexplore.exe D:\System Volume Information\_restore{D15D165F-0CD2-4172-9E0D-552227E49317}\RP259\A0215050.exe (Virus) Ahí se pueden ver los 2 troyanos eliminados, pero me preocupa el último dato, el del 30/04/2008 0:30:05, ya que, entiendo, que indica que hay un virus pero que no lo analizó (Creo recordar que estos escaneos tienen un tiempo máximo por archivo) |
![]() | ![]() |
| |||
| Re: Virus USB Edito: Borro lo de este mensaje pues era parte de un primer reporte de Kaspersky (ya he subido el más reciente y con todas las unidades, incluido el USB infectado) Última edición por j2pac fecha: 30/04/08 a las 15:17:23. |
![]() | ![]() |
| |||
| Re: Virus USB Hola, ya he terminado todos los pasos: 1- Desactivé el Restaurar Sistema 2- Pasa el Flash_Disinfector al PC 3- Conectar el USB y pasar el Flash_Disinfector 4- He reiniciado en modo Seguro (Con funciones de red para el Kaspersky de luego) 5- He vuelto a realizar los pasos 2 y 3 pero esta vez en el modo seguro 6- He pasado el CCleaner (Limpiador+Registro) 7- He ejecutado el Malwarebytes AntiMalware a todas las unidades (En el siguiente post cuelgo el registro) 8- He pasado el McAfee (el H:\ -usb- me daba limpio, así como las demás, me he centrado especialmente en las carpetas en las que me había encontrado virus anteriormente: C:\RECYCLER C:\System Volume Information D:\RECYCLER D:\System Volume Information -Por cierto, alguien podría indicarme que son estas carpetas exactamente, ya que están ocultas y no las conocía hasta ahora- No ha detectado nada el McAfee 9- Finalmente he realizado un escaneo online del Kaspersky (Con el USB conectado y a todas las unidades). |
![]() | ![]() |
| |||
| Re: Virus USB Aquí pego el reporte del Malware: Malwarebytes' Anti-Malware 1.11 Versión de la Base de Datos: 697 Tipo de examen : Examen Completo (C:\|D:\|E:\|H:\|) Objetos examinados: 236818 Tiempo transcurrido: 1 hour(s), 6 minute(s), 17 second(s) Procesos en Memoria Infectados: 0 Módulos en Memoria Infectados: 0 Claves del Registro Infectadas: 0 Valores del Registro Infectados: 0 Elementos de Datos del Registro Infectados: 0 Carpetas Infectadas: 0 Ficheros Infectados: 0 Procesos en Memoria Infectados: (No se han detectado elementos maliciosos) Módulos en Memoria Infectados: (No se han detectado elementos maliciosos) Claves del Registro Infectadas: (No se han detectado elementos maliciosos) Valores del Registro Infectados: (No se han detectado elementos maliciosos) Elementos de Datos del Registro Infectados: (No se han detectado elementos maliciosos) Carpetas Infectadas: (No se han detectado elementos maliciosos) Ficheros Infectados: (No se han detectado elementos maliciosos) y aquí el de Kaspersky: ------------------------------------------------------------------------------- KASPERSKY ONLINE SCANNER INFORME miércoles, 30 de abril de 2008 20 27Sistema operativo: Microsoft Windows XP Professional, Service Pack 2 (Build 2600) Kaspersky Online Scanner versión: 5.0.84.1 Ultima actualización: 30/04/2008 Registros en la base antivirus: 733227 ------------------------------------------------------------------------------- Configuración del análisis: Analizar usando las siguientes bases: estendidas Analizar archivos: verdadero Analizar bases de correo: verdadero Objetivo a analizar - Mi PC: A:\ C:\ D:\ E:\ F:\ G:\ H:\ Estadísticas: Número de objeros analizados: 200499 Virus encontrados: 0 Objetos infectados: 0 / 0 Objetos sospechosos: 0 Duración del análisis: 01:38:57 Bombre del objeto infectado / Nombre del virus / Última acción C:\autorun.inf\lpt3.This folder was created by Flash_Disinfector Object is locked saltado C:\Documents and Settings\Fernando\Configuración local\Archivos temporales de Internet\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat Object is locked saltado C:\Documents and Settings\Fernando\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado C:\Documents and Settings\Fernando\Configuración local\Datos de programa\Microsoft\Feeds Cache\index.dat Object is locked saltado C:\Documents and Settings\Fernando\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado C:\Documents and Settings\Fernando\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado C:\Documents and Settings\Fernando\Configuración local\Historial\History.IE5\index.dat Object is locked saltado C:\Documents and Settings\Fernando\Configuración local\Historial\History.IE5\MSHist0120080430200805 01\index.dat Object is locked saltado C:\Documents and Settings\Fernando\Cookies\index.dat Object is locked saltado C:\Documents and Settings\Fernando\NTUSER.DAT Object is locked saltado C:\Documents and Settings\Fernando\ntuser.dat.LOG Object is locked saltado C:\Documents and Settings\Fernando\UserData\index.dat Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked saltado C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado C:\WINDOWS\CSC\00000001 Object is locked saltado C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\default Object is locked saltado C:\WINDOWS\system32\config\default.LOG Object is locked saltado C:\WINDOWS\system32\config\Internet.evt Object is locked saltado C:\WINDOWS\system32\config\SAM Object is locked saltado C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\SECURITY Object is locked saltado C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado C:\WINDOWS\system32\config\software Object is locked saltado C:\WINDOWS\system32\config\software.LOG Object is locked saltado C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\system Object is locked saltado C:\WINDOWS\system32\config\system.LOG Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado D:\autorun.inf\lpt3.This folder was created by Flash_Disinfector Object is locked saltado D:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado E:\autorun.inf\lpt3.This folder was created by Flash_Disinfector Object is locked saltado E:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado H:\autorun.inf\lpt3.This folder was created by Flash_Disinfector Object is locked saltado Análisis completado. En principio ninguno ha detectado nada, como lo veis? Un saludo y muchas gracias |
![]() | ![]() |
| ||||
| Re: Virus USB Hola, Para terminar solo quedaría desinstalar CF de la siguiente manera:
Cita:
Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Virus USB De acuerdo, muchas gracias Salba por tu ayuda y atención, Firefox lo utilizo desde hace ya un par de años, aunque ocupa bastante memoria, me gusta más y nunca me ha dado problemas (IE no lo uso casi nada). Si me permites una última consulta que me ha surgido con este tema, ¿Este tipo de virus podrían infectar camaras con disco duro, moviles o incluso un dvd de sobremesa que disponga de disco duro?. Por ejemplo, yo suelo pasar video de la camara al ordenador, y luego cuando tengo suficiente lo paso a un dvd para verlo en el de sobremesa (que tiene disco duro), podrían infectarse estos dispositivos con estos virus. Un saludo y gracias Última edición por j2pac fecha: 01/05/08 a las 05:42:49. |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| Si alguien porfavor me ayuda: troyano por USB y el virus de msn (solucionado) | betdomain | Temas Solucionados | 25 | 17/04/08 21:00:35 |
| ventanas emergentes de Internet explorer..(Solucionado) | misbel | Temas Solucionados | 9 | 21/05/07 15:40:00 |
| Zlob.PornMagPass en Drivers ATI | toros | Foro de Virus y Spywares | 3 | 15/02/07 17:30:01 |
| Nuevamente mi log. Si pueden veanlo...(Finalizado) | diez39 | Temas Solucionados | 24 | 15/10/05 06:43:33 |
| about:blank (solucionado) | rubentome | Temas Solucionados | 13 | 06/06/05 04:08:53 |