Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Foro de Virus y Spywares
         
Para evitar Virus, Spyware y ventanas emergentes, en InfoSpyware recomendamos navegar con: FIREFOX

Foro de Virus y Spywares Ayuda con: Malwares - Virus - Spywares - Troyanos - Adwares - Worms - Hijackers - Dialers - Rootkits - Keylogger - etc.) Plantéanos tu problema en este sector.
No ponga su log de HijackThis aquí !!

Tema Cerrado
 
Herramientas
  post #1 (permalink)  
Antiguo 23/11/06, 16:26:10
Usuario
 
Registrado: sep 2006
Ubicación: Internet xD
Mensajes: 47
Virus de USB como como eliminarlo =/

hola amigos, veran, hay un virus q en mi localidad a infectado ala gran mayoria de ordenadores, y memorias USB, alpareser el virus es de tipo troyano y entra al ordenador atraves de la memoria USB unaves introducida la USB al ordenador el virus se ejecuta en el PC, y si meten una USB que este Limpia o q no tenga virus con solo introducirla en el PC la memoria USB esta infectda, asi estan en mi localidad parese una completa plaga, en todos los colegios ya estan infectados asi como en civers cafes,
el problema es este,
como se elimina el virus de la usb, ya que tengo entendido que el virus simula ser un archivo del sistema, tambien tengo entendido que algunos antivirus como el NOD32 lo detectan y detienen la ejecusion, pero el pc o la USB aun siguen infectados =S
un amigo tomo mi usb y la metio en su PC y su pc estaba infetcato, ahora como logro eliminar ese virus ya que quiero ingresar mi memoria usb a mi nuevo ordenador pero no quiero que se infecte o_0 una usb infectada llego a un civercafe y el administrador del siver que es ingeniero en sistemas, ya esta enterado de este virus, asi que observe que al meter la usb, se fue a msdos e iso algunas cosas y detecto el virus y creo que ayi lo paraliso y despues abrio la USB para ver los archivos, aver que opinan ustedes =S
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #2 (permalink)  
Antiguo 24/11/06, 03:58:38
Avatar de Reyelbebe
Usuario
 
Registrado: feb 2006
Ubicación: Pénjamo Gto. Mexico
Mensajes: 971
Re: Virus de USB como como eliminarlo =/

¿Al hablar de USB te refieres a una memoria flash? Yo creo que si formateas dandole formato completo a la memoria se borra el virus por completo por que mi Nod32 me ha detectado virus en algunos archivitos que he traido de otras compus y para mayor seguridad yo formateo mi memoria flash y todo queda bien, obviamente si formateas tu memoria USB debe ser en una compu limpia y con un buen y actualizado antivirus para evitar obvios problemas.

Saludos.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #3 (permalink)  
Antiguo 24/11/06, 14:35:57
Usuario
 
Registrado: sep 2006
Ubicación: Internet xD
Mensajes: 47
Re: Virus de USB como como eliminarlo =/

yo tengo en mi portatoil nueva nod32, pero la duda es que al meterla USB la pc se infectara y eso es lo que no quiero que pase :S
perdon, al meterla en el portatil ^^
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #4 (permalink)  
Antiguo 23/02/07, 15:36:31
Avatar de marioramirez
Usuario
 
Registrado: nov 2005
Ubicación: honduras
Mensajes: 14
Re: Virus de USB como como eliminarlo =/

buscate este programita y lo corres en la pc infectada y tambien en la memoria.

Svohost_Fixer_By_Mixel.exe

abri el task manager y si aprace un archivo svohost.exe esta contagia de virus

antes de todos deshabilita el system restore

ahi me contas que paso
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #5 (permalink)  
Antiguo 24/02/07, 01:57:12
Avatar de Reyelbebe
Usuario
 
Registrado: feb 2006
Ubicación: Pénjamo Gto. Mexico
Mensajes: 971
Re: Virus de USB como como eliminarlo =/

No creo que se infecte tu maquina si tiene al Nod32 actualizado y bien configurado, pero de todos modos dale formato completo en una compu limpia y con buen antivirus. A mi me pasa algo parecido a ti, por ejemplo cuando voy a descargar archivos pesados a un ciber de aqui mi ciudad en ocasiones en mi memoria flash aparecen archivos de muchos gigas siendo que esta meoria flash es de solo 512 mb y todas esas máquinas tienen de antivirus al Norton, pero basta con que la saque (la memoria flash) y la vuelva a introducir para que ya maruqe lo que es, lo curioso es que aqui en mi compu con Nod32 bien configurado y actualizado no aparece nada solo en aquellas máquinas y por eso te digo que si tienes al Nod32 bien no creo que haya problema pero de todas formas formatea tu memoria para evitar cualquier cosa que pudiese pasar.

Saludos.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #6 (permalink)  
Antiguo 24/02/07, 10:15:54
Avatar de osckblz2
Colaborador
 
Registrado: oct 2006
Ubicación: Bogotá Colombia
Mensajes: 1.452
Bien Re: Virus de USB como como eliminarlo =/

cuando hablas de virus y troyanos que se reproduzcan o activen por USB pueden ser miles, y con sus variantes respectivas, hay uno en particular que esta dando lata y tiene diferentes nombres , pasobir sxs.exe SVOHOST, primero antes de hacer cualquier consejo que aqui te den identifica la amenaza, este troyano en particular puede ser eliinado de forma manual aunque no debes ignorar que ya hay herramientas especificas, los moderadores del foro pueden darte algunos pasos estructurados, yo en particular limpie una red infectada con este proceso, si te interesa tomalo, si no espera otra sugerencia

para saber si es el mismo troyano que yo podria pensar que tienes ve al pc de tu amigo abres el administrador de tareas , en procesos aparece en mayusculas un SVOHOST.EXE? si es asi, estamos hablando del mismo, si no ignora este mensaje.

como dices que tu pc esta limpio, haz lo siguiente
lo apagas, conectas la memoria e ingresas en modo a fallos
activas el ver archivos ocultos
inicio ejecutar CMD

abres la unidad de tu memoria desde la consola NO DESDE WINDOWS
f:

das los siguientes comandos

ATTRIB -R -H -S -A SXS.EXE
ATTRIB -R -H -S -A SVOHOST.EXE (ESTE POR LO GENERAL NO ESTA )
ATTRIB -R -H -S -A autorun.inf

DEL /F /Q SXS.EXE
DEL /F /Q SVOHOST.EXE
DEL -H -S -A autorun.inf

verifica en tu pc que no aparezca en la clave de registro
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run
"SoundMam" = "%System%\SVOHOST.exe"
eso significaria que tu pc si estaba infectado y aun lo esta y puedes leer lo de mas abajo

salu2
*********************************



LO QUE SIGUE ABAJO ES SOLO INFORMATIVO paro los pcs infectados


el caso es que debes deshacerte de los autorun.inf, del SVOHOST.EXE ( No confundir con svchost, del winscok.dll (no confundir con el winsock.dll) y del sxs.exe , eliminando una clave del registro y poder restablecer las opciones de ver archivos ocultos,
exitos , este virus no es tan poderoso
despues de limpiar el pc para limpiar las memorias infectadas con Este troyano apagas el pc y conectas las memorias activas el ver archivos ocultos y arrancas a modo a fallos en la memoria debes eliminar el sxs.exe y el autorun.inf, quitando los atributos segun el quote de abajo , pero no le des doble click a la memoria sino clic derecho explorar

lo tome de http://www.forospyware.com/t57523.html
Cita:
Originalmente publicado por MorfeoMayelillo Ver Mensaje
Hola amigo:

......
El virus se comporta de la siguiente manera:

1.- Cuando un dispositivo de almacenamiento extraíble infectado es conectado a la computadora; se ejecuta el archivo sxs.exe gracias a un auto arranque que el mismo virus puso en el dispositivo infectado.
2.- El archivo sxs.exe instala el gusano SVOHOST.exe en C:\Windows\System32\SVOHOST.exe.
3.- El archivo sxs.exe copia el archivo winscok.dll en C:\Windows\System32\winscok.dll.
4.- El Archivo sxs.exe agrega la siguiente clave de registro para que el gusano SVOHOST.exe se auto ejecute cada vez que la computadora inicia:
"SoundMam" = "%System%\SVOHOST.exe"
a la subclave de registro:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run
5.- Después intenta deshabilitar ciertos productos antivirus al terminar ciertos procesos, borrar algunas claves de registro y terminar ciertos servicios.

6.- Posteriormente monitorea la conexión de dispositivos de almacenamiento extraíbles para copiarse a si mismo en la ruta:
[Letra de la unidad]:\sxs.exe


8.- Crea las instrucciones necesarias para ejecutar el gusano cuando el dispositivo extraíble sea conectado en el archivo INF:
[Letra de la Unidad]:\autorun.inf

9.- Intenta registrar nombres de usuarios y contraseñas usados en mensajería instantánea y mandarlos por correo a ciertas paginas Web usando el protocolo SMTP.
Puede descargar ciertos archivos ejecutables de Internet.

Eliminar este virus es muy sencillo; simplemente hay que hacer lo siguiente:

1.- No usar contraseñas en mensajeria instantanea hasta que el gusano haya sido eliminado.
2.- Actualizar el software antivirus y realizar un escaneo completo.
3.- Si el gusano no fue encontrado, terminar el proceso SVOHOST.exe.
4.- Buscar el archivo SVOHOST.exe en C:\Windows\System32\ y eliminarlo.
5.- Buscar el archivo winscok.dll en C:\Windows\System32\ y eliminarlo.
6.- Eliminar la clave de registro:

"SoundMam" = "%System%\SVOHOST.exe"

En la subclave de registro:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run

Otra manera de eliminarlo es con una secuencia de comandos en consola para eliminar el virus:

Entra a la consola de Windows:

1.- Inicio
2.- Ejecutar
3.- CMD



Si tenes Windows XP Profesional o Windows 2000 Escribe esta linea y presiona enter:
taskkill /f /im svohost.exe

De lo contrario si tienes Windows XP Home Escribe esta linea y presiona enter:
tskill svohost.exe

Escribe cada linea y presiona enter:
ATTRIB -R -H -S -A %SystemRoot%\System32\SXS.EXE
ATTRIB -R -H -S -A %SystemRoot%\System32\SVOHOST.EXE
ATTRIB -R -H -S -A %SystemRoot%\System32\WINSCOK.DLL
DEL /F /Q %SystemRoot%\System32\SXS.EXE
DEL /F /Q %SystemRoot%\System32\SVOHOST.EXE
DEL /F /Q %SystemRoot%\System32\WINSCOK.DLL
ATTRIB -R -H -S -A %SystemRoot%\SXS.EXE
ATTRIB -R -H -S -A %SystemRoot%\SVOHOST.EXE
ATTRIB -R -H -S -A %SystemRoot%\WINSCOK.DLL
DEL /F /Q %SystemRoot%\SXS.EXE
DEL /F /Q %SystemRoot%\SVOHOST.EXE
DEL /F /Q %SystemRoot%\WINSCOK.DLL
ATTRIB -R -H -S -A %SystemRoot%\System\SXS.EXE
ATTRIB -R -H -S -A %SystemRoot%\System\SVOHOST.EXE
ATTRIB -R -H -S -A %SystemRoot%\System\WINSCOK.DLL
DEL /F /Q %SystemRoot%\System\SXS.EXE
DEL /F /Q %SystemRoot%\System\SVOHOST.EXE
DEL /F /Q %SystemRoot%\System\WINSCOK.DLL
ATTRIB -R -H -S -A %SystemRoot%\System32\dllcache\SXS.EXE
ATTRIB -R -H -S -A %SystemRoot%\System32\dllcac

Ahora ahi que quitar el incio automatico del virus y los cambios de registro que hizo haciendo lo siguiente en la consola:

reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Cur rentVersion\Run" /v SoundMam /f

reg delete "HKEY_CURRENT_USER\Software\Microsoft\Windows\Curr entVersion\Policies\Explorer" /v NoDriveTypeAutoRun /f

reg add "hkey_local_machine\SOFTWARE\Microsoft\Windows\Cur rentVersion\Explorer\Advanced\Folder\Hidden\showal l" /v checkedvalue /t REG_DWORD /d "00000001" /f

reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servi ces\srservice" /v Start /t REG_DWORD /d "00000002" /f

reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servi ces\wscsvc" /v Start /t REG_DWORD /d "00000002" /f

reg add "HKEY_CURRENT_USER\Software\Microsoft\Windows\Curr entVersion\Policies\Explorer" /v NoDriveTypeAutoRun /t REG_DWORD /d "00000001" /f
regsvr32.exe -c c:\windows\system32\regwizc.dll

Todos esto es un proceso manual y tedioso, si quieres que esto sea automatico si tener que hacer todos estos pasos solo escribe a este correo solicitandome un programa que tengo que hace todo esto por ti: **EDITADO**

Link 3

Exitos

Última edición por osckblz2 fecha: 24/02/07 a las 11:12:59.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #7 (permalink)  
Antiguo 28/06/07, 15:34:14
Avatar de HEBI
Usuario
 
Registrado: jun 2007
Ubicación: peru
Mensajes: 1
Re: Virus de USB como como eliminarlo =/

hola amigos saludos desde PERU.... si el virus que estan en su usb es el autorun.inf y junto una carpeta recycle la forna correcta de eliminarla ya que a un asi formateandola no pasa nada.... es con el Spyware Doctor por que no es un virus si no un spia pasarle a la memoria usb junto con las unidades y luego borrar la carpeta recycle por el programa nero que te permite ver esa carpeta..... luego sacas la memoria de la pc y la colocas de nuevo y listo espero que les sirva estoy me a pasado y asi lo solucionamos con un amigo.....atte gracias
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #8 (permalink)  
Antiguo 20/08/07, 22:21:49
Usuario
 
Registrado: ago 2007
Ubicación: Costa Rica
Mensajes: 1
Atención Re: Virus de USB como como eliminarlo =/

Tengo un virus similar pero se llama svchost. Y crea la siguiente ruta dentor del system32: \Microsoft\Protect\S-4-5-18\User\svchost donde la descripción del archivo es esto "????". Se me contagio de un coputador infectado a mi memory USB, contagia a otros esquipos con solo conectarla creando la llave que ya mencioné y me afecta en todas y cada una de las particiones del Disco Duro y creo que incluso las carpetas. Lo que me afecta es que no permite abrir un drive infectado(local y/o extraible) en la misma ventana y también no me permite ver archivos ocultos aunque yo le indique a la configuración de carpeta que así lo deseo....
Estuve tratando guiandome en los pasos anteriores pero lo que pude lograr es q el kaspersky 7.0 me bloquee la solicitud de modificación del registro....
Espero que me ayuden lo más pronto posible por que tengo un cyber y ya tengo 5 equipos infectados de la misma manera
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #9 (permalink)  
Antiguo 20/08/07, 23:09:57
Usuario
 
Registrado: feb 2006
Ubicación: peru
Mensajes: 2
Re: Virus de USB como como eliminarlo =/

viejos disculpe epro tengo un lio con mi flash lo conecte a una pc y automatiocamente se copio una carpeta de nombre new folder el creador con un nombre mas raro que es nhatquanglan lo elimino pero al mismo rato aparece n el mismo lugara a afectado mi pc y cuando quiero abrilo se ejecuta y se propaga en otras carpetas el anitvirus el nod32 no lo detecta lo sotros (panda, macafre, norton .bigdefender, etc menos) ya no se que hace derrepente alguien que haya oido de este virus que por el nombre proviene de filipinas qusiera por fvor me ayude de como eliminar esa huevada y disculpen lo grosero pero estoy loko mis quince maquinas se ahn infectado y medesabilitda el administrador de tareas y otras opciones mas
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Antiguo 21/08/07, 10:37:32
Avatar de osckblz2
Colaborador
 
Registrado: oct 2006
Ubicación: Bogotá Colombia
Mensajes: 1.452
Idea Re: Virus de USB como como eliminarlo =/

gersoncito y alitomix

para mantener el orden en el foro se sugiere que abran un nuevo tema, este post ya es viejo y el problema difiere al de ustedes

este tema se cierra

Porque hicieron ídolos de los hombres, y adoraron la esclavitud. Por eso heridos han sido los pueblos de la América: ¡Heridos de gangrena moral! ¡Y mueren de ella!' JM Vargas Vila
FAQ´s de problemas con el foro | Antivirus Online | Consejos para Nuevos mensajes | Políticas del foro


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Tema Cerrado

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are desactivado
Refbacks are desactivado
Ir a

Temas Similares
Tema Autor Foro Respuestas Último mensaje
Spyware incluido por VirusBurst JayroN Foro Oficial de HijackThis en español 7 18/01/07 13:05:18
virus o spyware k poko a poko me bloke programass! (Solucionado) Max_Power Temas Solucionados 34 01/11/06 14:05:48
Muy Buenas tardes. Trojan DomCom ayuda ¿Podrían revisar mi log?. Gracias. faeton Foro de Software 12 29/09/06 10:20:37
Creo que tengo algo pero no se que es...(Solucionado) jogonac Temas Solucionados 19 14/07/06 12:53:33
Mi pc tiene de todo. Desesperado y sin saber que hacer... (Terminado) ruymiruymi Foro de Virus y Spywares 8 18/06/06 18:45:28




Todas las horas son GMT -4. La hora es 13:39:39.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300 301 302 303 304 305 306 307 308 309 310 311 312 313 314 315 316 317 318 319 320 321 322 323 324 325 326 327 328 329 330 331 332 333 334 335 336 337 338 339 340 341 342 343 344 345 346 347 348 349 350 351 352 353 354 355 356 357 358 359 360 361 362 363 364 365 366 367 368 369 370 371 372 373 374 375 376 377 378 379 380 381 382 383 384 385 386 387 388 389 390 391 392 393 394 395 396 397 398 399 400 401 402 403 404 405 406 407 408 409 410 411 412 413 414 415 416 417 418 419 420 421 422 423 424 425 426 427 428 429 430 431 432 433