conecte mi memoria a un ordenador y creo que se infecto

Responder
antoniolive
Mensajes: 11
Registrado: 18 May 2011, 04:23

conecte mi memoria a un ordenador y creo que se infecto

Mensaje por antoniolive » 20 Sep 2012, 00:41

hola que tal, lo que pasa es que conecte mi memoria a un ordenador de la escuela pero creo que se infecto, puso una carpeta oculta que se llama RECYCLER, y las demas carpetas las puso como accesos directos, probe elistar pero no soluciono nada les paso el reporte

(19-9-2012 21:47:04 (GMT))

EliStartPage v26.17 (c)2012 S.G.H. / Satinfo S.L. (Actualizado el 19 de Septiembre del 2012)

--------------------------------------------------

Sistema Operativo: Windows 7 Ultimate

Usuario: Echelon

ID de Usuario: S-1-5-21-4185016084-2229609818-667714138-1000



Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(19-9-2012 21:48:19 (GMT))

EliStartPage v26.17 (c)2012 S.G.H. / Satinfo S.L. (Actualizado el 19 de Septiembre del 2012)

--------------------------------------------------

Sistema Operativo: Windows 7 Ultimate

Usuario: Echelon

ID de Usuario: S-1-5-21-4185016084-2229609818-667714138-1000



Lista de Acciones (por Acción Directa):



(19-9-2012 21:48:36 (GMT))

EliStartPage v26.17 (c)2012 S.G.H. / Satinfo S.L. (Actualizado el 19 de Septiembre del 2012)

--------------------------------------------------

Sistema Operativo: Windows 7 Ultimate

Usuario: Echelon

ID de Usuario: S-1-5-21-4185016084-2229609818-667714138-1000



Lista de Acciones (por Exploración):

Explorando "E:\"



Nº Total de Directorios: 45

Nº Total de Ficheros: 454

Nº de Ficheros Analizados: 72

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(19-9-2012 21:50:05 (GMT))

EliStartPage v26.17 (c)2012 S.G.H. / Satinfo S.L. (Actualizado el 19 de Septiembre del 2012)

--------------------------------------------------

Sistema Operativo: Windows 7 Ultimate

Usuario: Echelon

ID de Usuario: S-1-5-21-4185016084-2229609818-667714138-1000



Lista de Acciones (por Exploración):

Explorando "E:\"



Nº Total de Directorios: 45

Nº Total de Ficheros: 454

Nº de Ficheros Analizados: 72

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(19-9-2012 21:50:16 (GMT))

EliStartPage v26.17 (c)2012 S.G.H. / Satinfo S.L. (Actualizado el 19 de Septiembre del 2012)

--------------------------------------------------

Sistema Operativo: Windows 7 Ultimate

Usuario: Echelon

ID de Usuario: S-1-5-21-4185016084-2229609818-667714138-1000



Lista de Acciones (por Exploración):

Explorando "E:\RECYCLER"



Nº Total de Directorios: 0

Nº Total de Ficheros: 1

Nº de Ficheros Analizados: 0

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0





y tambien utilice mi antivirus eset nod 32 pero tampoco soluciono nada



espero puedan ayudarme

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: conecte mi memoria a un ordenador y creo que se infecto

Mensaje por msc hotline sat » 20 Sep 2012, 11:43

Pruebe el ELIPEN tanto al ordenador como al pendrive utilizado, a ver que le dice:





vacune todas sus unidades de disco y pendrive con el ELIPEN:



[b]ELIPEN.EXE[/b]

http://www.zonavirus.com/descargas/elipen.asp



Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso



saludos



ms, 20-9-2012

antoniolive
Mensajes: 11
Registrado: 18 May 2011, 04:23

Re: conecte mi memoria a un ordenador y creo que se infecto

Mensaje por antoniolive » 20 Sep 2012, 23:33

Usuario: Antonio

ID de Usuario: S-1-5-21-3761013809-3152274420-2864779496-1000



Lista de Acciones (por Exploración):

Explorando "G:\"



Nº Total de Directorios: 11427

Nº Total de Ficheros: 91669

Nº de Ficheros Analizados: 22534

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0

Exploración Detenida por el Usuario.



(20-9-2012 20:58:31 (GMT))

EliPen v2.5 (c)2011 S.G.H. / Satinfo S.L.

------------------------------------------



Unidad E:\ Protegida



(20-9-2012 20:59:41 (GMT))

EliPen v2.5 (c)2011 S.G.H. / Satinfo S.L.

------------------------------------------

Configurado el AutoPlay por Unidad Lógica

para el Usuario de la Sesión. ('Antonio')



(20-9-2012 21:01:38 (GMT))

EliStartPage v26.18 (c)2012 S.G.H. / Satinfo S.L. (Actualizado el 20 de Septiembre del 2012)

--------------------------------------------------

Sistema Operativo: Windows 7 Ultimate

Usuario: Antonio

ID de Usuario: S-1-5-21-3761013809-3152274420-2864779496-1000



Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(20-9-2012 21:01:54 (GMT))

EliStartPage v26.18 (c)2012 S.G.H. / Satinfo S.L. (Actualizado el 20 de Septiembre del 2012)

--------------------------------------------------

Sistema Operativo: Windows 7 Ultimate

Usuario: Antonio

ID de Usuario: S-1-5-21-3761013809-3152274420-2864779496-1000



Lista de Acciones (por Exploración):

Explorando "E:\"



Nº Total de Directorios: 48

Nº Total de Ficheros: 454

Nº de Ficheros Analizados: 72

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(20-9-2012 21:28:35 (GMT))

EliStartPage v26.18 (c)2012 S.G.H. / Satinfo S.L. (Actualizado el 20 de Septiembre del 2012)

--------------------------------------------------

Sistema Operativo: Windows 7 Ultimate

Usuario: Antonio

ID de Usuario: S-1-5-21-3761013809-3152274420-2864779496-1000



Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 27423

Nº Total de Ficheros: 206180

Nº de Ficheros Analizados: 42333

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



ya lo hice y sigue igual

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: conecte mi memoria a un ordenador y creo que se infecto

Mensaje por msc hotline sat » 21 Sep 2012, 09:27

Pues el pendrive no estaba infectado con virus de AUTORUN.



y no vemos que actualmente el ordenador actualmente lo esté, posiblemente un DORKBOT o algo parecido, de los que ocultan los ficheros y carpetas y crean link a un fichero sito en RECYCLER, pero antes de nuestras utilidades posiblemente limpio dicho virus (que debe tener el ordenador de la escuela), pero no restablecio ficheros y carpetas que ocultara el virus.



Pruebe de hacerlo manualmente, desde una ventana al DOS, ejecutando ATTRIB X:\*.* -h -r /D /S , siendo X: la unidad donde tenga insertado dicho pendrive, y nos comenta el resultado, gracias.



saludos



ms, 21-9-2012

Responder

Volver a “Foro Virus - Cuentanos tu problema”