trojan horse en usb

Responder
Oz.developer
Mensajes: 22
Registrado: 20 Nov 2006, 06:44
Ubicación: Puebla, México

trojan horse en usb

Mensaje por Oz.developer » 29 Ene 2007, 00:21

hola pues aqui dando lata. lo que me paso es que la otra vez conecte mi usb normalmente y mi antivirus (norton) detecto un Trojan Horse en G:\Autorun.inf solo lo puso en cuarentena pero me gustaria eliminarlo o borrarlo pero no es visible en el explorador de windows, espero que me puedan ayudar o recomendar algo



gracias
Out of bonds

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Mensaje por lucl » 29 Ene 2007, 09:42

Hola oz, pasate el elitriip en modo seguro y peganos luego el log que te genera en c. infosat.txt saludos

http://www.zonavirus.com/descargas/elitriip.asp
http://www.zonavirus.com/articulos/como ... fallos.asp

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 29 Ene 2007, 11:43

Con el ELITRIIP se controla algun que otro bicho que infecta memorias USB, como ya indicabamos en http://www.zonavirus.com/noticias/2006/ ... as-usb.asp

Examina no solo el disco duro, sino tambien las unidades USB que tengas, para lo que creo que habrás de arrancar en modo normal o no tendrás acceso a las memorias USB ...

saludos
ms, 29-01-2007

Oz.developer
Mensajes: 22
Registrado: 20 Nov 2006, 06:44
Ubicación: Puebla, México

Mensaje por Oz.developer » 31 Ene 2007, 07:14

pues le corri el elitrip a mi usb pero no detecto nada :? solo me falta probar correrlo en modo seguro aunque como dice msc pues no se si me deje. Por lo mientras conecte mi usb en otra compu donde si pude ver la carpeta donde se alojaba el virus y la borre aunque no se si con eso sea suficiente.



de todas formas probare correrle el elitrip en modo seguro y ahi les cuento



saludos
Out of bonds

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 31 Ene 2007, 07:19

Pues necesitariamos nos enviaras este fichero de la cuarentena:

"G:\Autorun.inf solo lo puso en cuarentena"

para ello: viewtopic.php?f=5&t=13245

Luego edita dicho fichero y mira lo que lanza, y nos lo envias tambien, aunque este no lo haya detectado el Norton, y posiblemente estará dentro de carpetas ocultas RECYCLER del USB, pero sin las muestras no podriamos controlarlo, gracias

saludos
ms, 31-01-2007

Responder

Volver a “Foro Virus - Cuentanos tu problema”