Troyano en la tarjeta de memoria

Responder
loreluu
Mensajes: 2
Registrado: 05 Dic 2011, 03:36

Troyano en la tarjeta de memoria

Mensaje por loreluu » 05 Dic 2011, 03:41

Hola, hace unos días la tarjeta de memoria de mi cámara digital, no se puede ver en el computador porque avira señala que tiene el virus tr dldr.agent.tjfw y no sé como eliminarlo y sobretodo conservar las fotos

Ayuda porfavor!!

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Troyano en la tarjeta de memoria

Mensaje por msc hotline sat » 05 Dic 2011, 07:43

Pues prueba el ELISTARA, y además vacuna ordenador y tarjeta SD con el ELIPEN, asi no propagarás mas este tipo de virus de USB


[quote="para DESCARGAR el ELISTARA, msc"]



http://www.zonavirus.com/descargas/descargar-elistara.asp



Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el

resultado

del proceso [/quote]


saludos



ms, 5-12-2011

loreluu
Mensajes: 2
Registrado: 05 Dic 2011, 03:36

Re: Troyano en la tarjeta de memoria

Mensaje por loreluu » 05 Dic 2011, 23:50

(5-12-2011 22:53:35 (GMT))

EliStartPage v24.41 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 5 de Diciembre del 2011)

--------------------------------------------------

Usuario: Loreto

ID de Usuario: S-1-5-21-1450115307-3132859565-307001824-1000



Lista de Acciones (por Acción Directa):

C:\PROGRAM FILES\ASK.COM\GENERICASKTOOLBAR.DLL --> Eliminado ASKToolbar(bho/tb)

Eliminada Class, "{00000000-6E41-4FD3-8538-502F5495E5FC}" -> C:\Program Files\Ask.com\GenericAskToolbar.dll

Eliminada Class, "{D4027C7F-154A-4066-A1AD-4243D8127440}" -> C:\Program Files\Ask.com\GenericAskToolbar.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(5-12-2011 22:57:52 (GMT))

EliPen v2.5 (c)2011 S.G.H. / Satinfo S.L.

------------------------------------------



Unidad E:\ Protegida



(5-12-2011 22:58:12 (GMT))

EliPen v2.5 (c)2011 S.G.H. / Satinfo S.L.

------------------------------------------



Unidad E:\ YA esta Protegida



(5-12-2011 22:58:52 (GMT))

EliPen v2.5 (c)2011 S.G.H. / Satinfo S.L.

------------------------------------------

Configurado el AutoPlay por Tipo de Unidad

para TODOS los Usuarios del Sistema.



(5-12-2011 23:00:33 (GMT))

EliStartPage v24.41 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 5 de Diciembre del 2011)

--------------------------------------------------

Usuario: Loreto

ID de Usuario: S-1-5-21-1450115307-3132859565-307001824-1000



Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 16714

Nº Total de Ficheros: 96596

Nº de Ficheros Analizados: 20584

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(5-12-2011 23:02:16 (GMT))

EliPen v2.5 (c)2011 S.G.H. / Satinfo S.L.

------------------------------------------



Unidad E:\ YA esta Protegida





Pero aún no puedo ver las fotos de la tarjeta de la cámara en el computador, ni conectando la cámara por cable al pc :(

ayuda porfavor

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Re: Troyano en la tarjeta de memoria

Mensaje por lucl » 06 Dic 2011, 22:22

Conecta la camara al pc y luego ejecuta elistara, antes de darle a nada selecciona unidad (te viene en el cuadro del elistara al ejecutarlo) y selecciona la letra que corresponda a la camara y pasalo en dicha unidad. Saludos.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Troyano en la tarjeta de memoria

Mensaje por msc hotline sat » 07 Dic 2011, 07:33

Efectivamente, e incluso es recomendable vacunar con el ELIPEN dicha unidad, para evitar que los virus de pendrive se propaguen.



Y mientras, por si fuera el caso que un DORKBOT hubiera hecho de las suyas en la unidad SD, desde una ventana al DOS ejecuta esta instruccion sobre dicha unidad:



ATTRIB X:\*.* -s -h -r /S /D (siendo X: la unidad extraible en cuestion)



pues dicho rootkit esconde las carpetas de las unidades removibles (pendrives, memorias SD, etc) y los cambia por enlaces que cargan el malware cuando se pinchan en ellos.



pero primero pasa el ELISTARA escogiendo dicha unidad, que si aun encuentra dicho malware, ya restablecerá los atributos en las carpetas, (y eliminará el malware, o pedirá muestra para controlarlo)



saludos



ms, 7-12-2011

Responder

Volver a “Foro Virus - Cuentanos tu problema”