Ayuda con cfmon.exe USB no abre!!!! (SOLUCIONADO)

Cerrado
cesarin0887
Mensajes: 12
Registrado: 11 Ago 2007, 18:48

Ayuda con cfmon.exe USB no abre!!!! (SOLUCIONADO)

Mensaje por cesarin0887 » 10 Oct 2008, 10:26

Hola:



Bueno yo aquin fatidiando al foro de nuevo, es victima de triojanos, bueno mi problem a hora es que hace ya dos semana me compre un USB nuevo y funcionaba muy bien hasta que cuando lo lleve a la universidad me resulto que traia virus y como en mi computadora el antivirus caduco, dejo de detectar este problema y lo peor de todo es que ya desde hace tiempo el USB funcionaba normal grabando archivos y todo eso pero cada vez q lo ponia en la mi computadora se volvia imposible sacarlo por una expulsion segura del hardware por lo que recurri al EliStarA para que me evalue el USB y resulto salirme una muestra pra enviar cfmon.exe, la cual procedere a enviar dicha muestra, espero me puedan ayudar con esto, ya ahora que le pase el elistara ahora el USB no abre y me dice error con ejecutable cfmon.exe y no abre el USB.



Agradeciendo las atenciones a tomarse con mi caso. saludos.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Ayuda con cfmon.exe USB no abre!!!!

Mensaje por msc hotline sat » 10 Oct 2008, 12:16

Sobretodo con el CTFMON prueba la ultima version del ELISTARA, no una anterior (siemopre se ha de descargar la ultima version de nuestras utilidades antes de probarlas)



Y vacuna tu ordenador y pendrives con el ELIPEN, y asi evitaras propagar virus de este tipo:





Y vacune el ordenador y todas sus unidades de disco y pendrive con el ELIPEN:



[b]ELIPEN.EXE[/b]

http://www.zonavirus.com/descargas/elipen.asp



Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso



saludos



ms, 10-10-2008

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Ayuda con cfmon.exe USB no abre!!!!

Mensaje por msc hotline sat » 13 Oct 2008, 10:14

Recibida muestra, pasamos a controlarla con el ELISTARA de hoy 17.17



A partir de las 19 h GMT, estará disponible en esta web, para pruebas de evaluacion en el foro de zonavirus




[quote]
[b] ELISTARA: [/b]

http://www.zonavirus.com/descargas/elistara.asp



Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso
[/quote]




saludos



ms, 13-10-2008

cesarin0887
Mensajes: 12
Registrado: 11 Ago 2007, 18:48

Re: Ayuda con cfmon.exe USB no abre!!!!

Mensaje por cesarin0887 » 14 Oct 2008, 11:12

Ya escanee el USB con el elistara y lo protegi con el elipen como me lo sugirieron y aquie les posteo el informe:



Tue Oct 14 04:00:00 2008

EliStartPage v17.17 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 13 de Octubre del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SVCHOST.EXE --> Eliminado

No detectado SP3 de Windows XP

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Tue Oct 14 04:00:15 2008

EliStartPage v17.17 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 13 de Octubre del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad E:\

E:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\DLL32.EXE --> Eliminado, AutoRun.DHA



Nº Total de Directorios: 7

Nº Total de Ficheros: 29

Nº de Ficheros Analizados: 3

Nº de Ficheros Infectados: 1

Nº de Ficheros Limpiados: 1



Tue Oct 14 04:00:38 2008

EliPen v1.8 (c)2008 S.G.H. / Satinfo S.L.

------------------------------------------



Unidad E:\ Protegida



Unidad E:\ YA esta Protegida



Tue Oct 14 04:07:52 2008

EliStartPage v17.17 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 13 de Octubre del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado SP3 de Windows XP



Tue Oct 14 04:08:02 2008

EliStartPage v17.17 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 13 de Octubre del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad E:\

E:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\DLL32.EXE --> Eliminado, AutoRun.DHA



Nº Total de Directorios: 7

Nº Total de Ficheros: 30

Nº de Ficheros Analizados: 3

Nº de Ficheros Infectados: 1

Nº de Ficheros Limpiados: 1





Al inicio me salio que hay un archivo en la carpeta de muestras que paso a enciarlo de inmediato. Saludos.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Ayuda con cfmon.exe USB no abre!!!!

Mensaje por msc hotline sat » 14 Oct 2008, 13:54

Implementadas nuevas cadenas de deteccion para el malware en cuestion, que ha resultado ser un BackDoor, en el ELITRIIP de hoy 5.14



A partir de las 19 h GMT, estará disponible en esta web, para pruebas de evaluacion en el foro de zonavirus





saludos



ms, 14-10-2008







NOTA: Por cierto, solo se ha monitorizado el .EXE pues el .SCR ha llegado a cero bytes. ms.

cesarin0887
Mensajes: 12
Registrado: 11 Ago 2007, 18:48

Re: Ayuda con cfmon.exe USB no abre!!!!

Mensaje por cesarin0887 » 20 Oct 2008, 01:25

hola:



Hoy escanee mi USB con el ELITRIP 5.14 y me dijo que se habia eliminado gusado backdoor bueno algo asi y esto fue lo que me salio en la informacion:





Sun Oct 19 18:21:02 2008

EliTriIP v5.14 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 14 de Octubre del 2008)

---------------------------------------------

Lista de Acciones (por Acción Directa):



Sun Oct 19 18:21:05 2008

EliTriIP v5.14 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 14 de Octubre del 2008)

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad E:\



Nº Total de Directorios: 6

Nº Total de Ficheros: 12

Nº de Ficheros Analizados: 7

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



El problema que aun tengo es que cada vez que quiero sacar el USB en el icono en la barra del menu inicio (de manera segura) para sacar mi USB aun me sale en mensaje que "no se puede detener el dispositivo Volumen generico en este momento. Intente detener el dispositivo mas tarde" pero nunca lo puedo sacar que debo hacer o es q mi USB se malogro???



Saludos.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Ayuda con cfmon.exe USB no abre!!!!

Mensaje por msc hotline sat » 20 Oct 2008, 06:54

Pues no vemos en el infosat donde le detectó y eliminó ??? el backdoor, seguramente solo ha posteado el final del fichero...



Pero sobre lo que indica de que no puede desactivar el USB, seguro que exploró la unidad del USB cuando pasó nuestras utilidades ???



hagalo de nuevo y posteenos TODO el infosat.txt, gracias



saludos



ms, 20-10-2008

cesarin0887
Mensajes: 12
Registrado: 11 Ago 2007, 18:48

Re: Ayuda con cfmon.exe USB no abre!!!!

Mensaje por cesarin0887 » 27 Oct 2008, 04:13

Bueno como me dijeron lo volvi a escanear tanto con el elitrip primero como con el elistara y aqui esta el veredicto del info:



Sun Oct 19 18:25:36 2008

EliTriIP v5.14 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 14 de Octubre del 2008)

---------------------------------------------

Lista de Acciones (por Acción Directa):



Sun Oct 19 18:25:40 2008

EliTriIP v5.14 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 14 de Octubre del 2008)

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\Archivos de programa\WinRAR\WinRAR.win --> Eliminado, BackDoor.ControlTotal.AJ

C:\RECYCLER\S-1-5-21-675409484-1721595926-1685068614-1006\Dc2.scr --> Eliminado, BackDoor.ControlTotal.AJ



Nº Total de Directorios: 9318

Nº Total de Ficheros: 94802

Nº de Ficheros Analizados: 22513

Nº de Ficheros Infectados: 2

Nº de Ficheros Limpiados: 2



Sun Oct 26 21:45:09 2008

EliTriIP v5.15 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 20 de Octubre del 2008)

---------------------------------------------

Lista de Acciones (por Acción Directa):



Sun Oct 26 21:45:19 2008

EliTriIP v5.15 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 20 de Octubre del 2008)

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad F:\



Nº Total de Directorios: 12

Nº Total de Ficheros: 15

Nº de Ficheros Analizados: 5

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Sun Oct 26 21:51:12 2008

EliStartPage v17.26 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 24 de Octubre del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Sun Oct 26 21:52:47 2008

EliStartPage v17.26 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 24 de Octubre del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad F:\

F:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\DLL32.EXE --> Eliminado, AutoRun.DHA



Nº Total de Directorios: 12

Nº Total de Ficheros: 15

Nº de Ficheros Analizados: 2

Nº de Ficheros Infectados: 1

Nº de Ficheros Limpiados: 1



Este fue el resultado de analizar el USB con el elitrip y el elistara. Pero aun asi no puedo expulsar mi USB de manera normal.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Ayuda con cfmon.exe USB no abre!!!!

Mensaje por msc hotline sat » 27 Oct 2008, 07:05

No vemos la vacunacion del ELIPEN en el infosat... ???



Por si acaso, vuelva a procesar las unidades de pendrive, y vea que en el infosat aparezca.



Tras ello, reinicie y posteenoslo, gracias (y nos comenta si persiste dicho problema de la expulsion de pendrive...)



saludos



ms, 27-10-2008

cesarin0887
Mensajes: 12
Registrado: 11 Ago 2007, 18:48

Re: Ayuda con cfmon.exe USB no abre!!!!

Mensaje por cesarin0887 » 27 Oct 2008, 21:01

Ya hice lo que me dijeron y este fue el info:





Mon Oct 27 14:22:24 2008

EliPen v1.8 (c)2008 S.G.H. / Satinfo S.L.

------------------------------------------



Unidad F:\ YA esta Protegida



Mon Oct 27 14:33:02 2008

EliTriIP v5.17 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 27 de Octubre del 2008)

---------------------------------------------

Lista de Acciones (por Acción Directa):



Mon Oct 27 14:33:05 2008

EliTriIP v5.17 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 27 de Octubre del 2008)

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad F:\



Nº Total de Directorios: 12

Nº Total de Ficheros: 15

Nº de Ficheros Analizados: 5

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Mon Oct 27 14:33:18 2008

EliStartPage v17.27 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 27 de Octubre del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Mon Oct 27 14:33:29 2008

EliStartPage v17.27 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 27 de Octubre del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad F:\

F:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\DLL32.EXE --> Eliminado, AutoRun.DHA



Nº Total de Directorios: 12

Nº Total de Ficheros: 15

Nº de Ficheros Analizados: 2

Nº de Ficheros Infectados: 1

Nº de Ficheros Limpiados: 1



El USB ahora si funciona de maravilla, y sobre el problema de no poder expulsarlo, tambien lo solucione ya que era porque mi USB era un sony que traia un programa de comprension gratis q se autoinstalo y que nunca permitia explusar el USB, lo desactive y ahora todo esta funcionando completamente bien, y en optimas condiciones, gracias por su apoyo y por sus consejos en solucionar mi USB. Gracias.



Saludos.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Ayuda con cfmon.exe USB no abre!!!!

Mensaje por msc hotline sat » 27 Oct 2008, 21:15

Pues lo celebramos, y dando por solucionado el Tema, procedemos a cerrarlo



Si nos necesita de nuevo, ya sabe donde estamos



saludos



ms, 27-10-2008

Cerrado

Volver a “Foro Spyware”