elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Rompecabezas de Bitcoin, Medio millón USD en premios


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Seguridad (Moderador: r32)
| | |-+  wyskq6lt.exe
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: wyskq6lt.exe  (Leído 2,097 veces)
0day

Desconectado Desconectado

Mensajes: 5


Fase Beta


Ver Perfil WWW
wyskq6lt.exe
« en: 22 Noviembre 2012, 16:30 pm »

Buenos días!!

Justamente hoy me encontré con un pequeño amigo no deseado en mi pendrive, un emtec de 4 GB. Afortunadamente trabajo en mac así que no se ha extendido más allá, creo que lo pillé la semana pasada en el trabajo.

Su nombre es wyskq6lt.exe, un troyano según Google.

El caso es que no soy capaz de eliminarlo. He probado los métodos más habituales:

- Arrastrar a la papelera, lo normal, vamos. Me dice que el item está bloqueado.

- Obtener información -> Casilla de verificación "Bloqueado" Está marcada y no se puede desmarcar. No tengo permisos más que de lectura.


- Terminal. ls -l, para comprobar los permisos y hacer un chmod. Resulta que ahora tengo todos los permisos del mundo mundial. Y claro, así puedo hacer todos los chmod que quiera que no me va a valer de nada.



- He probado con un par de programillas borralotodo. Sin resultado.

- Le he pasado el CLamXav, tampoco ha servido de nada.

Mi último recurso es guardar mis archivos en una carpeta temporal del disco duro y formatear el pendrive. De todas formas me gustaría saber un poco más del virus, y si hay otra opción más sencilla de eliminarlo. ¿Cómo es posible que los permisos difieran según donde se miren?

Muchas gracias.



------------------------------------------------------------------------------------------
edit: Lo siento Karkrack, estuve pensando en cual de los dos subforos encajaría mejor y parece que me decanté por el equivocado.


« Última modificación: 22 Noviembre 2012, 22:59 pm por 0day » En línea


Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines