Jump to content

Virus Autorun.inf


Jalv

Recommended Posts

Con estas aplicaciones

http://www.chilecomparte.cl/index.php?showtopic=761748

http://www.chilecomparte.cl/index.php?show...mp;pid=10397373

 

O siguiendo estos pasos

~DESINFECCION MANUAL~

Haz lo siguiente... (y esto es aplicable a pendrives infectados tambien...) (>ENTER< quiere decir.. presionar Enter)

 

Inicio->Ejecutar: cmd >ENTER<

Te aparecerá esto..

 

Imagen IPB

 

Escribir la letra de la unidad infectada seguida de dos puntos... P.ej.: si tu disco externo es Unidad E.. poner E: y Enter...

En este caso es la unidad D... entonces.... D: y >ENTER<

Imagen IPB

 

Pon el siguiente comando... ATTRIB >ENTER<

Imagen IPB

 

Te saldrá lo siguiente....

Imagen IPB

 

Aqui hay que detenerse un momento...

 

Si te fijas bien, en la lista hay archivos con atributos S (System) H (Hidden) R(Read Only) .. estos en un pendrive son generalmente bicharracos... (marditos roedores!!! :ROLF: ) .. en fin

 

Si quieres obtener la lista en un archivo de texto (para analizar mejor)

 

attrib > ( unidad de disco:\ nombre de archivo.txt) >ENTER<

Yo quiero un archivo de texto que se llame asdf.txt y que esté en el disco C (para que sea mas facil)... entonces pondré...

attrib > c:\asdf.txt

Ahora podrás abrir el archivo de texto y ver de forma facil los archivos sospechosos..

 

Ahora bien, si te fijas en la imágen, los siguiente archivos son troyanos u otro tipo de malware:

 

SHR D:\autorun.inf (si encuentras un autorun.inf en un pendrive o unidad extraible es 100% seguro de que se trata de bichos)

SHR D:\itsduel.exe

SHR D:\asdf.cmd

SHR D:\kong.com

 

Ahora bien.. lo que nos interesa.. eliminar :tanax: a estos bicharracos...

 

Para hacerlo, poner

del (nombre del archivo COMPLETO) /a (especificamos que el archivo a eliminar tiene atributos) /f (forzamos la eliminacion) >ENTER<

A continuacion eliminaremos el archivo autorun.inf (Repetir el procedimiento con todos los archivos sospechosos)....

Imagen IPB

 

Con estos pasos habrás desinfectado de forma manual tu unidad extraible...

 

Y como recomendacion... elimina el NOD32 (que vale hongo) e instala Kasperky... ;)

 

SAludos!

 

Link to comment
Share on other sites

×
×
  • Create New...