Normas del foro

Curso Hacker
Bienvenido(a), Visitante. Favor de ingresar o registrarse.
¿Perdiste tu email de activación? - Diciembre 04, 2008, 07:08:48
Inicio Ayuda Ingresar Registrarse
Visita: Articulos - Juegos Gratis - Da Foros

Comunidad Underground Hispana  |  Hack Novato  |  Troyanos y virus (Moderadores: Angelus_7722, y0u-uNSeCure)  |  Tema: Autorun.inf (ntde1ect.com) 0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: [1] Ir Abajo Imprimir
Autor Tema: Autorun.inf (ntde1ect.com)  (Leído 2075 veces)
Ray69
Miembro
*****
Desconectado Desconectado

Mensajes: 103


"Nunca sientas miedo."


Ver Perfil
« en: Noviembre 14, 2007, 12:34:01 »

juegos gratis
Hola compañeros foristas, he tenido muchas broncas con este virus troyano, utilizo el avast 4.7 y cada vez q le doy ya sea eliminar o mover al baul, siempre me vuelve a salir el mensaje q mi equipo tiene virus, la verdad es irritante no poder eliminarlo, alguno de ustedes sabra algo que hacer contra este virus troyano, o se podra solo formateando mi maquina??

Ya me ha infectado todos mis discos locales y mis usb Angry

Gracias compañeros.

« Última modificación: Noviembre 21, 2007, 12:31:49 por Ray69 » En línea

El ancho de tu firma sobrepasa el máximo permitido por el foro, porfavor redúcela.

Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion[/img]
Angelus_7722
Moderadores
Gran Colaborador
*****
Desconectado Desconectado

Mensajes: 1623



Ver Perfil
« Respuesta #1 en: Noviembre 14, 2007, 12:41:07 »

si te lo detecta el antivirus y te lo elimina todo esta ok, lo que debes hacer es mirar la carpeta de cuarentena y eliminar todos los archivoes que encuentres en ella, puede ser que al momento del scan el av revise los archivos de cuarentena y por esta razón los visualizas en el reporte final.

prueba y nos comentas

saludos
En línea


Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion



Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion



Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
Leer antes de Trabajar con Troyanos
Ray69
Miembro
*****
Desconectado Desconectado

Mensajes: 103


"Nunca sientas miedo."


Ver Perfil
« Respuesta #2 en: Noviembre 14, 2007, 12:46:28 »

Ya lo he hecho, pero no son los que estan en cuarentena ya que la ruta siempre es la misma: C(D...etc):/autorun.inf  Cry, si le doy 100 veces eliminar o mover al baul, las 100 veces reaparece en la misma direccion, he intentado dandole opciones de carpetas-mostrar archivos ocultos, etc (ya todo lo q sabia) y nada me ha servido... incluso he programado el avast para q haga un escaneo antes de entrar a windows xp, lo hace, los detecta y los elimina, sin embargo al entrar a win xp, oh sorpresa!, el mendigo troyano no murio, sigue ahi...

 Angry
En línea

El ancho de tu firma sobrepasa el máximo permitido por el foro, porfavor redúcela.

Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion[/img]
y0u-uNSeCure
Moderadores
Gran Colaborador
*****
Desconectado Desconectado

Mensajes: 3672


TerminalHacker.es


Ver Perfil Email
« Respuesta #3 en: Noviembre 14, 2007, 12:51:09 »

mira az una cosa....inicio->ejecutar->pon "msconfig"(sin comiyas claro esta) y desabilita cualkier cualkier cosa sospechosa y despues corre el antivirus y pasalo... reinicias y aber k pasa.....


sALuDos__
En línea

[ + ]
Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
www.TerminalHacker.es
Angelus_7722
Moderadores
Gran Colaborador
*****
Desconectado Desconectado

Mensajes: 1623



Ver Perfil
« Respuesta #4 en: Noviembre 14, 2007, 12:57:38 »

tambien puede ser un falso positivo del av, cuando utilizas tu usb.
Esto se debe a que los av  toma el autorun.inf de las usb como troyano o worm debido al uso de este archivo como tecnica de infeccion.............. si no que lo diga nuestro amigo Dark  Wink

saludos
En línea


Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion



Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion



Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
Leer antes de Trabajar con Troyanos
Ray69
Miembro
*****
Desconectado Desconectado

Mensajes: 103


"Nunca sientas miedo."


Ver Perfil
« Respuesta #5 en: Noviembre 14, 2007, 01:08:08 »

jajaa... pues hice tambien eso de la configuracion inicial, de igual manera no me dio resultado... si esta en mi usb como la puedo vacunar???

en tanto a lo de mi pc, hice algo q en verdad no queria qe fue formatearla con el ghost, ahora tengo mis archivosactualizados a junio 07 y perdi algunas cosas Angry, ni hablar...

pues ya solo queda vacunar mi usb Undecided
En línea

El ancho de tu firma sobrepasa el máximo permitido por el foro, porfavor redúcela.

Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion[/img]
SkullMaster123
Visitante
« Respuesta #6 en: Noviembre 14, 2007, 04:05:00 »

Bueno amigo a mi me paso algo parecido Undecided un pana llego y enchufo su pendrive jaja y bueno yo tenia 2 av el nod32 y el avast y los dos me lo detectaron pero el avast quedo con una cosa de cada ratico osea le daba eliminar y volvia a aparecer hasta que me pique reinicie la maquina y no volvio a salir mas! Grin

P.D: Amigo te hubieras bajado otro antivirus como el Nod32 Wink

Salu2's! Cool
En línea
Ray69
Miembro
*****
Desconectado Desconectado

Mensajes: 103


"Nunca sientas miedo."


Ver Perfil
« Respuesta #7 en: Noviembre 21, 2007, 11:48:05 »

Quizas el nod32 tambien me habria ayudado, pero buscando en internet encontre q el autorun no era mas q un chivo expiatorio creado por el verdadero virus (ntde1ect.com) mismo virus q se "protegia" a el mismo no dejando ver los archivos ocultos de programa (asi q no lo podia ver para eliminarlo manualmente), el Elistara fue la solucion... lo dejo como dato x si a alguien le sirve en el futuro ya que este gusano se transmite por medio de las usb, basta una usb infectada y tendras a este amigo en todos tus discos duros locales y de mas usb q entren a la maquinainfectada...y gracias a todos Afro

« Última modificación: Noviembre 21, 2007, 11:58:01 por Ray69 » En línea

El ancho de tu firma sobrepasa el máximo permitido por el foro, porfavor redúcela.

Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion[/img]
dark confundido
Habitual
*****
Desconectado Desconectado

Mensajes: 177


Maestro Troyano


Ver Perfil WWW
« Respuesta #8 en: Noviembre 21, 2007, 10:18:29 »

para no caer en los virus ke usan AUTORUN.inf es facil

primero nunca le den doble click a las usb, mejor bvayan a la barra del explorador y escriban la letra de la unidad y le dan ENTER eje: d:

tampoco le den abrir usando el click derecho sobre la unidad por ke se ejecuta el virus, mejor dicho no le den abrir, explorar ni nada de eso

si al meter la USB sale una ventanita con opciones para abrir imagenes o musica denle cancelar ya ke por este metodo tambien activan el virus XD

asi podran entrar sin infectarse, si ven el AUTORUN.inf, abranlo y van ke ejecutable es el ke se inicia y vayan a eliminarlo

si estan infectados como ya se saben el nombre del ejecutable cierren el proceso y eliminenlo, les recomiendo ke se hagan un programa ke les muestre los procesos ke se estan ejecutando por ke muchos virus no te dejan usar el administrador de tareas XD y ke tambien te permita cerrar el proceso ke kieras  Shocked

tambien ke muestre los archivos ocultos

ahora ke lo pienso no seria mala idea krear una herramienta asi, piensenlo muchos virus desactivan el administrador de tareas y no dejan ver archivos ocultos XD

recuerden siempre abran las USB como les dije uno nunca sabe cuando vaya a estar infectada con un virus, asi nos podemos proteger XD
En línea

jav1ier
Recien Llegado
*
Desconectado Desconectado

Mensajes: 4


Ver Perfil Email
« Respuesta #9 en: Noviembre 23, 2007, 07:43:18 »

Hola , Amigos , a pesar de ser nuevo , logre solucionar el probema del virus autorun.inf o copy.exe con los siguientes programas: MismaSXS y RegSeeker  . El primero quita el virus de la maquina y los pendrivers que deben estar conectados (se le da eliminar y posteriormente le indicamos que no revise cada vez que se conecte un pendriver por ahorar recursos)  y el segundo limpia todo residuo del registro.  Espero les siva , suerte. Saludos
En línea
Páginas: [1] Ir Arriba Imprimir 
Comunidad Underground Hispana  |  Hack Novato  |  Troyanos y virus (Moderadores: Angelus_7722, y0u-uNSeCure)  |  Tema: Autorun.inf (ntde1ect.com) « anterior próximo »
Ir a:  


Ranking-Hits
Powered by SMF 1.1.7 | SMF © 2006-2007, Simple Machines LLC