Tema destacado: Sigue las noticias más importantes de elhacker.net en twitter!
Autor
|
Tema: kobakokoss? (Leído 2,660 veces)
|
jamescua
Desconectado
Mensajes: 247
Cuanto más se, más grande veo mi ignorancia
|
hola amigos, use la opcion de busqueda y no se si no busque bien pero no encontre nada al respecto. ese bichito cuyo nombre indico no se si es virus, worn o que? pero ataca las memorias usb una vez se conectan al pc y empieza a crear carpetas hasta que completa la capacidad maxima de la misma, no permite ser borrado, crea un autorun.inf, le corri antivirus lo elimina pero vuelve y se restaura, alguien sabe que es esto o la forma de quitarmelo de encima, ah al pc le corri el nod32 escaneo profundo y elimino unas cosas este trabaja bien pero al conectar una usb se activa y comienza a realizar lo que menciono, quedo a la expectativa de sus sugerencias, gracias
|
|
|
|
|
En línea
|
|
|
|
[L]ord [R]NA
Desconectado
Mensajes: 1.507
El Dictador y Verdugo de H-Sec
|
podrias enviarme una copia para analizarlo... [Ya recorde, no es permitido publicar mails], comprimelo y ponle contrase;a, preferiblemente infectado.
PsEdito: Subelo a Megaupload.
|
|
|
|
« Última modificación: 28 Enero 2010, 19:27 por R.N.A. »
|
En línea
|
|
|
|
jamescua
Desconectado
Mensajes: 247
Cuanto más se, más grande veo mi ignorancia
|
gracias amigo, que pena pero estuve trabajando todo el dia y no habia ingresado, te cuento que no me dejaba trabajar el antivirus, pues lo lleve a un pc que actualiza todos los dias la base de datos de virus, no me deja comprimirlo pues genera error al hacerlo, como mas te lo podria pasar?
|
|
|
|
« Última modificación: 28 Enero 2010, 04:16 por jamescua »
|
En línea
|
|
|
|
[L]ord [R]NA
Desconectado
Mensajes: 1.507
El Dictador y Verdugo de H-Sec
|
trata de entrar en modo a prueba de fallos y comprimelo en ese modo
|
|
|
|
|
En línea
|
|
|
|
Arcano.
Desconectado
Mensajes: 468
|
Buenas... Ya puestos, podrías subirlo a http://www.rapidshare.com/, así jugamos todos...  En cuanto al virus, se volverá a ejecutar porque tendrás varios 'autorun' en las unidades locales y en la propia memoria usb... Lo conveniente sería: (1) Mediante CMD te colocas en la raíz de la unidad que quieras revisar. Por ejemplo en el disco local c: (2) Pones ' dir /as'. Con ese comando verás si en las unidades hay 'autoruns'. Después, mediante ' attrib -h -r -s' podrás darle atributos para borrarlo con ' del'. En fin... Lo dicho, si puedes, mejor cuélgalo en un servidor de descargas y jugamos todos... Saludos.
|
|
|
|
|
En línea
|
La curiosidad es la antesala al conocimiento...
|
|
|
YST
Desconectado
Mensajes: 963
I'm you
|
podrias enviarme una copia para analizarlo... xxxx@hotmail.com, comprimelo y ponle contrase;a, preferiblemente infectado Esta prohibido postear el correo RNA leete las reglas 
|
|
|
|
|
En línea
|
 Yo le enseñe a Kayser a usar objetos en ASM
|
|
|
[L]ord [R]NA
Desconectado
Mensajes: 1.507
El Dictador y Verdugo de H-Sec
|
podrias enviarme una copia para analizarlo... xxxx@hotmail.com, comprimelo y ponle contrase;a, preferiblemente infectado Esta prohibido postear el correo RNA leete las reglas   cierto, se me olvido ese peque~o problemita
|
|
|
|
« Última modificación: 28 Enero 2010, 19:27 por R.N.A. »
|
En línea
|
|
|
|
jamescua
Desconectado
Mensajes: 247
Cuanto más se, más grande veo mi ignorancia
|
pues toco fix a todas las memorias, cambiar antivirus, correr en varios pc, limpiar y adios, incluso formatear varios de ellos, la conseguire y lo subo para analizarlo adios. gracias
|
|
|
|
|
En línea
|
|
|
|
[L]ord [R]NA
Desconectado
Mensajes: 1.507
El Dictador y Verdugo de H-Sec
|
Ok... entendido
|
|
|
|
|
En línea
|
|
|
|
|
|