ise32.exe y RECYCLER no identificados por MxOne

Publicado por hamt, Abril 25, 2008, 02:29:54 PM

Tema anterior - Siguiente tema

hamt

Está rondando un virus el la WEB que se 'mete' a las memorias USB. Se crea una carpeta llamada RECYCLER en modo oculto y dentro de ella está el Ise32.exe
Otro es el Autorun.inf que también se crea oculto. Tanto la carpeta como el autorun, se meten a la vez y el MxOne no los identifica. Tengo la última firma de virus y amenazas y aún así no lo hce.
(versión. firma: 0125)
Agradecería que estudiaran estos achivos 8)

Deegu!

anda pues el mio si lo detecta...tal vez sea una variante ??? enviaste una muestra para el analisis ???


gracias a los usuarios de LDC por visitarnos y preferirnos

hamt

el problema es que no tengo internet en mi casa y debo utilizar los de la 'u'. Pero como ya sabrás, necesito derechos de administrador para ver archivos ocultos. y dicho virus está oculto.

Tanto la carpeta portadora 'RECYCLER', como el 'AutoRun' están ocultos.
Gracias por responder tan rápido, eso sí es velocidad¡¡¡¡¡

Gracias.... 8) ;)

Deegu!

#3
je je je el mx one si lo detecta je je je y la velocidad je je je es el lema de LDC...tan cursi no je je je

he dicho


gracias a los usuarios de LDC por visitarnos y preferirnos

gsoft

hamt: Aunque no tengas permisos de administrador... puedes probar borrando RECYCLER manualmente con el DOS.

Inicio>Ejecutar>cmd.exe

Escribe la letra de tu dispositivo con dos puntos (Ejemplo > J:) y presiona Enter.
Luego escribe del RECYCLER/f/ah, luego presiona Enter.
El sistema te preguntará si deseas borrar la carpeta. Escribe S y presiona Enter.
Si todo sale bien, el sistema borrará la carpeta. Para asegurarte, escribe dir/ah y presiona Enter. Te saldrá algo parecido a esto:

D:\>dir/ah
El volumen de la unidad D es USB001
El número de serie del volumen es: F086-C354

Directorio de D:\

28/04/2008  19:14                85 autorun.inf
29/04/2007  09:11             9.662 mxone.ico
               2 archivos          9.747 bytes
               0 dirs     223.088.640 bytes libres


Si en la lista de archivos no figura la carpeta RECYCLER, está listo.

Para salir, escribe exit y presiona Enter.

En el cibercafé me funcionó, y sin permisos de administrador  ;D
El comando /f fuerza a que los archivos de solo lectura sean borrados, y el /ah indica un archivo oculto.

Deegu!



gracias a los usuarios de LDC por visitarnos y preferirnos

gsoft

Jeje, gracias, pero eso es un truco relativamente sencillo, lo aprendí por pura curiosidad (comando help;D
No importa lo que la gente diga, el DOS aún tiene sus utilidades  :D

Más sobre el recycler: Mx One detecta algunas variantes de virus que se guardan ahí, pero otras no, así que este truquito nunca está de más  ;)

Deegu!

je je je de todas formas todo lo que aparece en el aurorun.inf es detectado como virus je je je y la vase de viruys del mx on es muy buena je je je


gracias a los usuarios de LDC por visitarnos y preferirnos

gsoft

En eso tienes razón Deegu, el Mx One me ha detectado un montón de autoruns asquerosos  :D
Sería interesante que Mx One tuviera un historial de virus encontrados... ...en ese caso el mío tendría como 10 páginas  ;D jajaja

Deegu!

je je je el mio no le alcanzaria espacio en disco duro je je je


gracias a los usuarios de LDC por visitarnos y preferirnos

jcferpa

Cita de: gsoft en Abril 28, 2008, 12:05:12 PM
... Mx One me ha detectado un montón de autoruns asquerosos  :D
Sería interesante que Mx One tuviera un historial de virus encontrados...
Es una muy buena idea, deberías ponerlo aquí:
http://ldcmx.info/foro/index.php?topic=589.0

Deegu!

puede ser...pero imaginen a todo el mundo pidiendo cosas pobre Red je je je


gracias a los usuarios de LDC por visitarnos y preferirnos

gsoft

Pues es sólo una idea, para un 'wishlist'...
...no te estamos forzando, Red! =D

No 'pedimos', sino 'damos ideas' ;D

jcferpa

Cita de: gsoft en Abril 28, 2008, 05:57:20 PM
Pues es sólo una idea, para un 'wishlist'...
...no te estamos forzando, Red! =D

No 'pedimos', sino 'damos ideas' ;D

Gracias por aclarar...

Creo que han mal interpretado por completo el objeto de ese post, por eso aclaré desde el pricipio que no eran peticiones, no son para mañana y tal vez nunca se realicen porque al momento de programar no es lo mismo tener una idea que realizarla. Lo que se ponga ahí, será única y exclusivamente una idea que surge del uso cotidiano del programa por parte de los usuarios y la necesidad de elementos no implementados hasta el momento.

Es posible que yo le haga un par de peticiones al creador del programa, pero en ese momento hablaremos de dinero, mientras no sea así, no pienso pedir nada porque me parece un tanto abusivo. "A caballo regalado, no se le mira colmillo"  ;)

Deegu!

cerramos pues nos salimos del tema y ya esta solucionado je je je

salu2


gracias a los usuarios de LDC por visitarnos y preferirnos