Menú principal

Mi USB sigue infectandose

Publicado por rero, Abril 24, 2009, 04:20:57 PM

Tema anterior - Siguiente tema

rero

Buen día tengan todos uds. mi problema es que, aun con el sistema check and destroy activado, los virus siguen infectando mi usb. Sí los detecta cuando hago un análisis completo a mi memoria, pero no los bloquea cuando estan infectando mi usb.

Quisiera saber si tambien a uds. les pasa o solamente es a mi, si es asi por favor diganme cómo solucionarlo.
Ningún bit fue maltratado en la producción de este mensaje.

dhararon

hola, bueno lo que te pasa es que tu pc esta infectada, te recomiendo pases:

anti-malwarebytes
o
spybot-serach and destroy

luego:
ccleaner

luego:
kaspersky online

y ya por ultimo:

MRU

y listo 0 errores en tu pc, una limpieza extrema, tanto de virus como de archivos basura, errores en el registro, e informacion confidencial


todo esto lo tienes que hacer en modo seguro

espero y te sirva



rero

Cita de: dhararon en Abril 24, 2009, 05:06:35 PM
hola, bueno lo que te pasa es que tu pc esta infectada, te recomiendo pases:

anti-malwarebytes
o
spybot-serach and destroy

luego:
ccleaner

luego:
kaspersky online

y ya por ultimo:

MRU

y listo 0 errores en tu pc, una limpieza extrema, tanto de virus como de archivos basura, errores en el registro, e informacion confidencial


todo esto lo tienes que hacer en modo seguro

espero y te sirva




no creo que este infectada, tengo nod32, tambn tengo el spybot (con teatimer activado) y le paso el seguido el ad-aware, ademas no tiene mas de dos dias k hice un analisis completo a mi pc y aparte el ccleaner lo ejecuto siempre k inicio sesion en windows.

algo curioso es que si m detecta los virus cuando yo mismo hago el autorun y lo paso a mi memoria, pero no cuando se hacen automaticamente por éstos.
Ningún bit fue maltratado en la producción de este mensaje.

dhararon

Cita de: rero en Abril 24, 2009, 11:21:59 PM
no creo que este infectada, tengo nod32, tambn tengo el spybot (con teatimer activado) y le paso el seguido el ad-aware, ademas no tiene mas de dos dias k hice un analisis completo a mi pc y aparte el ccleaner lo ejecuto siempre k inicio sesion en windows.

algo curioso es que si m detecta los virus cuando yo mismo hago el autorun y lo paso a mi memoria, pero no cuando se hacen automaticamente por éstos.

no te vayas a ofender, pero a mi parecer nod32 es una basura, yo tengo que lidiar con virus todo el tuiempo, y he tenido que diseñar algunos en C, y no los detecta el nod, pero al pasarlos por el kaspesky automaticamente es reconocido como posible amenaza, ahora tu creas un autorun y te dice que es virus, pero el que hace el virus no lo reconoce, sucede porque el virus destruye,modifica y ocasiona error en la firma de virus de nod32, existen muchos virus que desactivan las herramientas mas usadas, por ejemplo.

antivirus(bit defend,avitar,symantec,nod32,avast,AVG,Kaspersky),anti-spyware, anti-malware, hasta el propio ccleaner.

sigo insistiendo. ahora. te recomendaria que pusieras un pantallazo de los programas que se ejecutan al inicio en tu pc:

desde el ccleaner o  en ejecutar pones "msconfig", sin comillas, y vas a la pestaña de inicio.


incisto en que le pases el kaspesky online

rero

el problema no es nod32, si no que mx one no me bloquea los virus k infectan mi usb, y no es en mi ordenador, es la pc de la escuela la k esta infectada, siempre se m pasan los virus. Lo unico k mx one m hace es cambiarme el autorun, pero el virus sigue estando ahi, solo los puedo eliminar en una pc k no esté infectada (cosa que siempre hago en la mia), pork cuando le paso un analisis completo en mi usb infectada, m elimina el virus pero se vuelve a infectar (por lo mismo que no m bloquea aun en sistema check an destroy).
Ningún bit fue maltratado en la producción de este mensaje.

rero

Cita de: Fitoschido en Abril 25, 2009, 07:25:55 PM
pero si se vuelve a meter el virus en una usb es que la pc ESTA INFECTADA.

tal vez un virus desconocido o yo que se, pero por las dudas actualiza todo y pasa, si quieres tuneup en vez de ccleaner

Ya sé que la pc esta infectada, y el virus ya esta en la base de virus de mx one, el problema es que no m lo bloquea, y como el usuario de la pc de la escuela es cuenta limitada, no puedo hacer mucho.

Intentaré eliminar el virus de la pc de la escuela, cerrando el proceso "explorer.exe" a ver si asi lo elimina  ;)
Ningún bit fue maltratado en la producción de este mensaje.

dhararon

mira, mxone como muy recalcadamente han dicho, no sirve para la proteccion de un pc, a lo que me refiero es a algo asi como el nod32, o el kaspersky que ya son profecionales. ahora, terminando el proceso explorer.exe, no haces nada, absolutamente nada. el proceso explorer.exe  es el escritorio a mejor conosido como desktop, ahora si quieres entrar por MS-DOS con claves de administrador, tienes que:

abrir ejecytar, y poner  "command" sin parentesis, o abrir la consola y teclear "command", asi tendras permisos de administrador.

ahora para terminar un proceso por MS-DOS, tienes que abrir la consola y teclear:

"TASKKILL /f /im explorer.exe", sin comillas y porsupuesto cambiandole el explorer.exe

por ultimo, abre ejecutar y escribe,  "msconfig"  y ve a la pestaña de inicio, desde alli puedes borrar la entrada de los programas que se ejecutaran desde que enciendas la pc.


TRUCO:

para cambiar la contraseña de administrador de un ordenador y podes acceder a ella tienes que:

abrir ejecutar y escribir  "USER CONTROLPASSWORDS2" en la ventana que sale, seleccionas el usuario y le das "Reestablecer contraseña" y solo tienes que poner la nueva contraseña y reiniciar, posiblemente no sirva si tienen un software como Deepfreze

rero

Pues yo he eliminado virus de C: con Mx One (claro que son virus que infectan las usb) y para ello he tenido que cerrar el proceso explorer.exe ya que si no lo hago me aparece un error diciendo "Error al tratar virus".
Aunque creo que nos estamos saliendo del tema, lo que yo quiero es que Mx One me bloquee los virus en una pc infectada, sí me los detecta cuando hago un análisis completo a mi dispositivo pero no cuando se esta infectando.

Y acerca de los programas de inicio de mi pc, ninguno se me hace sospechoso, casi todos son programas que yo he instalado. Y una cosa más te agradezco el truco intentaré probarlo en la escuela  ;)
Ningún bit fue maltratado en la producción de este mensaje.

Seifreed

Aunque tengas NOD32 puedes infectarte perfectamente. Intenta buscar virus arrancando el ordenador con un live cd de Doctor web
http://www.freedrweb.com/livecd

binbonbao

Hola.
Creo que no han entendido cual es la pregunta de rero. El ya sabe que la pc en cuestion esta infectada, pero su pregunta concreta es:
¿Por que MxOne no borra o impide que el archivo ejecutable (virus)se escriba en el USB? Ya que según menciona él, MXone solo borra el archivo autorun impidiendo que se ejecute solo el virus, pero no borra el ejecutable del virus, lo cual lo tiene que hacer manualmente en otra pc no infectada, para que no se vuelva a escribir en la USB.
Pues yo creo que precisamente por eso... porque el virus de la PC infectada lo volveria a escribir en tu USB de nuevo, no importa cuantas veces lo borre MxOne, por eso solo borra el autorun (asi no se ejecutará el virus en la siguiente pc que conectes tu USB), y tu borras el virus manualmente en otra PC no infectada; tal vez debería tener algun recordatorio al abrir de nuevo el USB o ponerlo en cuarentena, para evitar que ese *.exe sea ejecutado por error.
Por otro lado te comento que a mi me paso algo similar que a ti, activé search and destroy y le pedi que escaneara toda la PC (desde el MxOne del USB) y a mi si me eliminó el virus de la pc, ya que dejo de intentar infectarlo.
Un saludo..
PD:no se si RedOne nos pudiera dar una respuesta técnica o exacta para eso (para que no sea solo lo que creo).

Kikesan

Mi teoría es que Mx One aun no tiene ese virus en su base de detección, por tanto no detecta cuando trata de copiarse, lo mejor que puedes hacer es enviarlo al laboratorio para que Red MX lo revise y cree una firma de detección.

Saludos

PD: Remarqué el Red Mx porque es Rex Mx no REd One como menciona binbonbao ;)

rero

Cita de: Kikesan en Mayo 11, 2009, 05:18:17 PM
Mi teoría es que Mx One aun no tiene ese virus en su base de detección, por tanto no detecta cuando trata de copiarse, lo mejor que puedes hacer es enviarlo al laboratorio para que Red MX lo revise y cree una firma de detección.

Saludos

PD: Remarqué el Red Mx porque es Rex Mx no REd One como menciona binbonbao ;)

De hecho ya lo tiene en su base antiviral, me dice que es el virus "Tr/Agent.byed", pero no lo detecta cuando éste se copia a mi usb, solo lo detecta cuando hago un analisis completo a mi dispositivo  :(
Ningún bit fue maltratado en la producción de este mensaje.

Kikesan

Tienes activado el Check And Destroy??


Red Mx

Inicia tu pc cuando se cargue windows presiona F8 inicia a modo a prueba de fallos.


con mx one guardian analiza tanto tu pc como tus dispositivos para eliminar el virus.


Dominios, Hosting Y Desarrollo Web, con la calidad de LDC.

rero

Cita de: Kikesan en Mayo 11, 2009, 10:00:09 PM
Tienes activado el Check And Destroy??



Sí, dejo el sistema Check And Destroy activado pero aun así no lo detecta y ya pude eliminar el virus cerrando el proceso "explorer.exe", pero el problema es que al otro dia se vuelve a infectar, ya que no soy el único que ocupa esa máquina
Ningún bit fue maltratado en la producción de este mensaje.