Malware

Me entro un malware en mi pc por un archivo, y pase otro diferente a un HDD externo, el malware afecta a los archivos de Windows o se ha propagado a mi HDD?


 
PC: ASUS S56CB: i5-3337U/8GB DDR3/GT740M/24GB SSD/500GB HDD
Xperia Arc S: CyanogenMod 10.1(Android 4.2.2) - Kernel 3.4.54!
XBox 360 Slim 250GB


Anuncios Google

Opciones de visualización de comentarios

Seleccione la forma que prefiera para mostrar los comentarios y haga clic en «Guardar las opciones» para activar los cambios.
Imagen de duhowpi

Puede ser las dos cosas. El

Puede ser las dos cosas. El malware, se auto-ejecuta en Windows, en algunos casos para bloquear ciertas funciones, y otras para propagarse.

Hace tiempo, hice un tutorial de como quitar virus. Pasate por aquí y intenta borrarlo ;)


Mi canal de YouTube
Qustodian, gana dinero por leer mensajes en tu movil!

Imagen de Sinh0

OK

Primero fue un Keylogger a un juego (League of Legends), y luego dos root-noseque a una clave del registro, lo desconecte de internet y ya no se propago mas. Ahora ando desde la Wii. Lo voy a formatear, he pasado el Kaspersky y el Spybot S&D y no hay nada, pero en Kaspersky cuando lo detecto lo dejo entrar. Haber si lo elimino, solo quiero saber si lo paso al HDD


 
PC: ASUS S56CB: i5-3337U/8GB DDR3/GT740M/24GB SSD/500GB HDD
Xperia Arc S: CyanogenMod 10.1(Android 4.2.2) - Kernel 3.4.54!
XBox 360 Slim 250GB

Imagen de Sinh0

Rootshell

Estoy casi seguro de que es un RootShell

Imagen de duhowpi

Ah pues, eso es facil. Si

Ah pues, eso es facil. Si cuando conectas el HDD y lo abres desde Mi PC, si el primer mensaje de todos dice Ejecutar programa o Abrir carpeta para ver archivos, es un virus (si, por que el Abrir carpeta para ver archivos siempre es la ultima opcion, no la primera)

Primero, abres la consola de Windows (Inicio > Ejecutar > cmd), entras en la letra de tu disco duro (si es E, pues pones E: y le das a Intro), y escribes el comando: attrib. Ahi, te saldrá la lista de archivos que haya, incluso los ocultos. Si tienes un archivo llamado "autorun.inf", seguramente será un virus. Y tal vez, haya programas con nombres raros que son tambien virus.

Para poder eliminarlos, escribes attrib -s -h -r *.exe. De esta forma, desocultas los virus ejecutables.
Para poder borrar el autorun, escribe attrib -s -h -r autorun.inf.

Una vez los tengas desocultados, puedes borrarlos manualmente.


Mi canal de YouTube
Qustodian, gana dinero por leer mensajes en tu movil!

Imagen de Sinh0

Puff

He formateado el Disco Duro e hice lo que me dijiste, asique he encontrado un archivo en la raiz de c: llamado autoexec.bat. Lo he intentado eliminar pero me pone acceso denegado.
He pensado que si entro desde el LiveCD de Ubuntu y formateo el Disco Duro C: en un determinado formato podre eliminar el maldito virus, asi que despues podre instalar de nuevo Windows 7. Que me decis?


 
PC: ASUS S56CB: i5-3337U/8GB DDR3/GT740M/24GB SSD/500GB HDD
Xperia Arc S: CyanogenMod 10.1(Android 4.2.2) - Kernel 3.4.54!
XBox 360 Slim 250GB

Imagen de victor141516

Uy que mal

Creo que te refieres a un rootkit, si es asi son los malware mas dificiles de elimina, ya que estan especializados en ocultarse a si mismos y a otros malwares :S

Una vez le entro uno a un amigo mio y le tuve que hacer un formateo de bajo nivel del disco duro. Antes de eso habia reinstalado Windows varias veces y aun asi el ****** seguia saliendo a los pocos dias


 

 

"El pueblo no debería temer a sus gobernantes, son los gobernantes los que deberían de temer al pueblo"

Imagen de Sinh0

Pero

1- Si formateas el HDD desde el intalador de Windows?
2- Paso al HDD?

Imagen de victor141516

Rootkit

1- Si formateas el HDD seguramente el rootkit se ira, pero hay algunos que incluso se meten en la BIOS y de ahi si que es MUY dificil sacarlos, y esos ni formateando se van

2- No se que quieres decir :S


 

 

"El pueblo no debería temer a sus gobernantes, son los gobernantes los que deberían de temer al pueblo"

Imagen de est64

para sacarlo de la bios ya no

para sacarlo de la bios ya no es tan usual como antes, las nuevas tarjetas ya traen proteccion para esto y si aun se infecta la bios, entonces o se flashea (con esto la mayoria de veces lo quita) o se necesitara otra pc igual para ayudar a quitarlo. Sí es algo complicado pero no imposible XD.

salu2

Opciones de visualización de comentarios

Seleccione la forma que prefiera para mostrar los comentarios y haga clic en «Guardar las opciones» para activar los cambios.