Foro de elhacker.net

Seguridad Informática => Seguridad => Mensaje iniciado por: robebugaty en 8 Noviembre 2013, 21:18 pm



Título: Ayuda Virus
Publicado por: robebugaty en 8 Noviembre 2013, 21:18 pm
Hola, me gustaría que alguien me ayudase, resulta que fui a arreglarle el pc de un amigo, y éste tenía el RECYCLER y bueno, que coloqué un pendrive en su pc y luego al mío y ahí fue cuando me di cuenta de que me pegó el virus.
Al caso, que tengo Windows 8 64Bits (aunque tambien tengo Linux Mint que es de dónde estoy  ahora), en Windows no tengo acceso a la particion C:\ ya que el virus se apoderó de mi cuenta Administrador y no tengo forma de sacarlo desde Windows, estando en Linux tambien he probado cosas y no me funciona, he bajado varios Live CD's como "Dr Web Cure , AVG, Avira y alguno más y ninguno me ha borrado el RECYCLER, he probado a borrar las carpetas que crea desde Linux, pero nada, que nada de lo que he hecho funciona, y den por su puesto de que no voy a borrar las particiones pues son dos discos duros uno de 1Tb y otro de 2Tb con bastante información que considero importante para mí.
Help me please!
Como si tengo que aprender ensamblador para borrarlo! (Espero no tener que llegar a esto ya que no soy más que un estudiante de Grado Medio de Informática)
Gracias.


Título: Re: Ayuda Virus
Publicado por: ivancea96 en 8 Noviembre 2013, 21:34 pm
No creo que ensamblador te ayudase a eliminar el virus jaja.

En primer lugar, pásale el antivirus. Supongo que lo habrás hecho.

Mira si hay algun proceso "extraño". Ya sea nombre, o que ocupa mucha memoria, o que usa CPU.

Así, con lo que tengo, no se me ocurre nada más :S

Si pulsando Ctrl+Alt+Supr no te deja entrar en el administrador de tareas, puedes escribir desde CMD el comando "tasklist". ("taskkill <proceso> para eliminar un proceso)


Título: Re: Ayuda Virus
Publicado por: MCKSys Argentina en 8 Noviembre 2013, 21:41 pm
Probaste reinstalar el SO? Perderas los programas instalados, pero no la info...

Saludos!


Título: Re: Ayuda Virus
Publicado por: robebugaty en 8 Noviembre 2013, 21:50 pm
No puedo acceder a nada que sea de administrar, es decir no tengo permisos para casi nada, ni CMD, ni msconfig, ni cambiar usuario ni nada de eso, tampoco puedo ejecutar archivos que me he descargado (antivirus mas bien) el antivirus que tengo es el ESET NOD32 pero esta nulo con el virus ese , le he pasado al pc el Live CD de Dr Web, el AVG Rescue CD, El Avira Rescue CD y ninguno me ha logrado quitar nada.
Reinstalar no creo que solucione mucho ya que:
Son 3 particiones sin contar Linux;
1º  Windows (C:\) que es de 100gb ( Disco duro de 1 Tb)
2º) Datos (particion del disco de antes)
3º) Archivos ( este es un disco duro de 2 Tb)

Y los 3 estan infectados, donde reside el Virus realmente es en C:\ pero tiene el virus propagado en las otras particiones y tambien en un Pendrive (32Gb)

Si reinstalo diría yo que, se volverá a meter el virus por culpa de las otras particiones.



Título: Re: Ayuda Virus
Publicado por: ivancea96 en 8 Noviembre 2013, 21:51 pm
Yo insistiré con lo de los procesos.

Abre un .txt, escribe el comando, y guardalo como "nombre.bat". Ejecútalo.


Título: Re: Ayuda Virus
Publicado por: robebugaty en 8 Noviembre 2013, 21:59 pm
El virus no muestra su proceso,lo oculta. Aparte de que no sé ni cómo se llama el proceso,pero gracias :)


Título: Re: Ayuda Virus
Publicado por: Shell Root en 8 Noviembre 2013, 22:24 pm
Existen algunos dispositivos donde conectas el disco duro y lo convierte a USB, lo conectas a otro pc y le pasas el antivirus, despues lo vuelves a conectar a tu pc :p

PD: No cuesta tanto, y sirve de mucha ayuda

(http://img2.mlstatic.com/s_MLM_v_O_f_34995982_8741.jpg?nocache=nocache)


Título: Re: Ayuda Virus
Publicado por: robebugaty en 8 Noviembre 2013, 22:47 pm
Gracias  y mi pregunta es: ¿qué logro hacer con eso? el virus infecta tanto las unidades HDD como USB, lo único que no infecta es el CD/DVD  y otra cosa , cómo se llama el dispositivo que mencionas?  a ver si encuentro alguno por donde vivo.


Título: Re: Ayuda Virus
Publicado por: ivancea96 en 8 Noviembre 2013, 23:45 pm
el virus infecta tanto las unidades HDD como USB, lo único que no infecta es el CD/DVD  y otra cosa , cómo se llama el dispositivo que mencionas?  a ver si encuentro alguno por donde vivo.
pero se por que no te deja instalar antivirus? que te dice? que ocurre?


Título: Re: Ayuda Virus
Publicado por: robebugaty en 9 Noviembre 2013, 13:48 pm
No me deja ya que me bloquea la aplicacion, me dice que Windows no puede acceder a dicha aplicacion (sea cual sea) me ha bloqueado casi todo,el guarda uno o mas registros, con lo cual impide que no lo detecten los antivirus, miré a ver si desde el Modo Seguro podía hacer algo pero cada vez me queda más claro de :  Borrar todo Windows e irme a Linux Mint que es mi segundo S.O.



Título: Re: Ayuda Virus
Publicado por: r32 en 9 Noviembre 2013, 14:57 pm
Al estar oculto y en ejecución no lograrás mucho, ya lo has visto. Puede estar en ejecución en modo seguro también.
Aunque sepas el nombre del proceso no te dejará eliminarlo, incluso te habrá creado un servicio, para la ocultación de archivos y carpetas.
¿Puedes ejecutar programas en modo seguro?

He visto que has pasado varios LiveCD, por curiosidad pasaste el de Kaspersky:

Kaspersky Rescue Disc:
- Web: http://support.kaspersky.com/4162
- D.Directa: http://rescuedisk.kaspersky-labs.com/rescuedisk/updatable/kav_rescue_10.iso

Si tienes lector, podrías grabarlo en un CD y poner el pen cuando pases Kaspersky Rescue Disc, si lo detecta te eliminará el archivo residente en disco y registro y el del pendrive.

Editado:

Puedes acceder al registro?:

http://support.microsoft.com/kb/2688326/es

Saludos.




Título: Re: Ayuda Virus
Publicado por: ivancea96 en 9 Noviembre 2013, 16:21 pm
Si al iniciarlo en modo seguro no funciona, podríamos suponer que el virus reemplazó algún archivo importante. En tal caso, no creo que quede otra que:
Probaste reinstalar el SO? Perderas los programas instalados, pero no la info...
o formatear.


Título: Re: Ayuda Virus
Publicado por: robebugaty en 20 Marzo 2014, 23:38 pm
Muchas gracias por vuestra ayuda,a dia de hoy,sé que he reinstalado la partición de Windows 8 y aún así el virus ese sigue apareciendo,yo únicamente estoy usando el windows para jugar,y para lo demás debo decir que estoy muy contento con Linux Mint aún me gustaría saber cómo eliminar dicho virus pero durante años lo he intentado y no me ha servido nada de lo que he hecho,lo bueno es que he pasado casi todas mis particiones a ext.4 para que el virus no pueda infectar estas,aunque las que sean en ntfs o fat32 se las come el muy cabr*n la verdad es muy fastidioso ese virus.Lo raro es que ni siquieras formateando se larga,no sé si es que afecta también al cd con el cual instalo el SO o se queda metido en algún sector del disco duro(en este caso estoy muy jodido entonces) ya que tengo dos discos duros con mucha información actualmente. ¿Se os ocurre algo?,de nuevo Gracias.


Título: Re: Ayuda Virus
Publicado por: Jenag en 21 Marzo 2014, 00:10 am
Robebugaty hola y no has probado a instalar en linux mint clamav y acceder al disco duro infectado e intentar eliminarlo..Si lo tienes muchos años y actualizando clamav creo que deberia ayudarte a eliminarlo mirate este post sobre usar clamav en terminal , hay mas info aquí en el foro..
https://foro.elhacker.net/buscador-t358111.0.html
Suerte.. :-*


Título: Re: Ayuda Virus
Publicado por: SAGA-gl en 21 Marzo 2014, 01:46 am
es x un virus como sale en internet la carpeta $Recycle.Bin??? si es asi, como eliminarlo ya q que paso el antivirus y no detecta nada...slds!!!


Título: Re: Ayuda Virus
Publicado por: robebugaty en 22 Marzo 2014, 10:40 am
Uso Linux Mint al lado de Windows, miraré el clamscan a ver si me puede solucionar algo,muchas gracias :)