LDC

Ldc => Soporte Tecnico LDC => Mensaje publicado por: hamt en Abril 25, 2008, 02:29:54 PM

Título: ise32.exe y RECYCLER no identificados por MxOne
Publicado por: hamt en Abril 25, 2008, 02:29:54 PM
Está rondando un virus el la WEB que se 'mete' a las memorias USB. Se crea una carpeta llamada RECYCLER en modo oculto y dentro de ella está el Ise32.exe
Otro es el Autorun.inf que también se crea oculto. Tanto la carpeta como el autorun, se meten a la vez y el MxOne no los identifica. Tengo la última firma de virus y amenazas y aún así no lo hce.
(versión. firma: 0125)
Agradecería que estudiaran estos achivos 8)
Título: Re: ise32.exe y RECYCLER no identificados por MxOne
Publicado por: Deegu! en Abril 25, 2008, 03:21:09 PM
anda pues el mio si lo detecta...tal vez sea una variante ??? enviaste una muestra para el analisis ???
Título: Re: ise32.exe y RECYCLER no identificados por MxOne
Publicado por: hamt en Abril 28, 2008, 07:04:13 AM
el problema es que no tengo internet en mi casa y debo utilizar los de la 'u'. Pero como ya sabrás, necesito derechos de administrador para ver archivos ocultos. y dicho virus está oculto.

Tanto la carpeta portadora 'RECYCLER', como el 'AutoRun' están ocultos.
Gracias por responder tan rápido, eso sí es velocidad¡¡¡¡¡

Gracias.... 8) ;)
Título: Re: ise32.exe y RECYCLER no identificados por MxOne
Publicado por: Deegu! en Abril 28, 2008, 07:43:58 AM
je je je el mx one si lo detecta je je je y la velocidad je je je es el lema de LDC...tan cursi no je je je

he dicho
Título: Re: ise32.exe y RECYCLER no identificados por MxOne
Publicado por: gsoft en Abril 28, 2008, 11:16:43 AM
hamt: Aunque no tengas permisos de administrador... puedes probar borrando RECYCLER manualmente con el DOS.

Inicio>Ejecutar>cmd.exe

Escribe la letra de tu dispositivo con dos puntos (Ejemplo > J:) y presiona Enter.
Luego escribe del RECYCLER/f/ah, luego presiona Enter.
El sistema te preguntará si deseas borrar la carpeta. Escribe S y presiona Enter.
Si todo sale bien, el sistema borrará la carpeta. Para asegurarte, escribe dir/ah y presiona Enter. Te saldrá algo parecido a esto:

D:\>dir/ah
El volumen de la unidad D es USB001
El número de serie del volumen es: F086-C354

Directorio de D:\

28/04/2008  19:14                85 autorun.inf
29/04/2007  09:11             9.662 mxone.ico
               2 archivos          9.747 bytes
               0 dirs     223.088.640 bytes libres


Si en la lista de archivos no figura la carpeta RECYCLER, está listo.

Para salir, escribe exit y presiona Enter.

En el cibercafé me funcionó, y sin permisos de administrador  ;D
El comando /f fuerza a que los archivos de solo lectura sean borrados, y el /ah indica un archivo oculto.
Título: Re: ise32.exe y RECYCLER no identificados por MxOne
Publicado por: Deegu! en Abril 28, 2008, 11:25:56 AM
anda si que sos un maestro je je je
Título: Re: ise32.exe y RECYCLER no identificados por MxOne
Publicado por: gsoft en Abril 28, 2008, 11:51:36 AM
Jeje, gracias, pero eso es un truco relativamente sencillo, lo aprendí por pura curiosidad (comando help)  ;D
No importa lo que la gente diga, el DOS aún tiene sus utilidades  :D

Más sobre el recycler: Mx One detecta algunas variantes de virus que se guardan ahí, pero otras no, así que este truquito nunca está de más  ;)
Título: Re: ise32.exe y RECYCLER no identificados por MxOne
Publicado por: Deegu! en Abril 28, 2008, 11:53:31 AM
je je je de todas formas todo lo que aparece en el aurorun.inf es detectado como virus je je je y la vase de viruys del mx on es muy buena je je je
Título: Re: ise32.exe y RECYCLER no identificados por MxOne
Publicado por: gsoft en Abril 28, 2008, 12:05:12 PM
En eso tienes razón Deegu, el Mx One me ha detectado un montón de autoruns asquerosos  :D
Sería interesante que Mx One tuviera un historial de virus encontrados... ...en ese caso el mío tendría como 10 páginas  ;D jajaja
Título: Re: ise32.exe y RECYCLER no identificados por MxOne
Publicado por: Deegu! en Abril 28, 2008, 04:29:21 PM
je je je el mio no le alcanzaria espacio en disco duro je je je
Título: Re: ise32.exe y RECYCLER no identificados por MxOne
Publicado por: jcferpa en Abril 28, 2008, 05:50:51 PM
Cita de: gsoft en Abril 28, 2008, 12:05:12 PM
... Mx One me ha detectado un montón de autoruns asquerosos  :D
Sería interesante que Mx One tuviera un historial de virus encontrados...
Es una muy buena idea, deberías ponerlo aquí:
http://ldcmx.info/foro/index.php?topic=589.0
Título: Re: ise32.exe y RECYCLER no identificados por MxOne
Publicado por: Deegu! en Abril 28, 2008, 05:53:45 PM
puede ser...pero imaginen a todo el mundo pidiendo cosas pobre Red je je je
Título: Re: ise32.exe y RECYCLER no identificados por MxOne
Publicado por: gsoft en Abril 28, 2008, 05:57:20 PM
Pues es sólo una idea, para un 'wishlist'...
...no te estamos forzando, Red! =D

No 'pedimos', sino 'damos ideas' ;D
Título: Re: ise32.exe y RECYCLER no identificados por MxOne
Publicado por: jcferpa en Abril 28, 2008, 06:12:41 PM
Cita de: gsoft en Abril 28, 2008, 05:57:20 PM
Pues es sólo una idea, para un 'wishlist'...
...no te estamos forzando, Red! =D

No 'pedimos', sino 'damos ideas' ;D

Gracias por aclarar...

Creo que han mal interpretado por completo el objeto de ese post, por eso aclaré desde el pricipio que no eran peticiones, no son para mañana y tal vez nunca se realicen porque al momento de programar no es lo mismo tener una idea que realizarla. Lo que se ponga ahí, será única y exclusivamente una idea que surge del uso cotidiano del programa por parte de los usuarios y la necesidad de elementos no implementados hasta el momento.

Es posible que yo le haga un par de peticiones al creador del programa, pero en ese momento hablaremos de dinero, mientras no sea así, no pienso pedir nada porque me parece un tanto abusivo. "A caballo regalado, no se le mira colmillo"  ;)
Título: Re: ise32.exe y RECYCLER no identificados por MxOne
Publicado por: Deegu! en Abril 29, 2008, 07:44:48 AM
cerramos pues nos salimos del tema y ya esta solucionado je je je

salu2