virus no detectado por antivirus

Publicado en 'Seguridad Informática' por lokotek, 2 Jul 2018.





  1. lokotek

    lokotek Miembro frecuente

    Registro:
    2 Feb 2013
    Mensajes:
    98
    Likes:
    2
    Temas:
    27




    recientemente un virus infecto mi PC en mis USBs el virus crea una carpeta de nombre DEVICE y en ella mueve el contenido del USB y crea un acceso directo en la carpeta raíz del USB de nombre "disco extraible". Adicionalmente en el disco duro C: crea una carpeta de nombre "system" con algunos archivos que entre otras cosas tienen unos scripts los cuales programan tareas en Windows para que se ejecuten cada cierto tiempo.

    El problema es que de los antivirus que probé ninguno lo detecta y el problema continua con toda memoria USB que conecto a mi PC

    Los AVs que probé son: Panda AV, Norton, Kaspersky, Bitdefender, NOD32

    Alguna sugerencia?
     


  2. billytalent

    billytalent Miembro diamante

    Registro:
    27 Ago 2015
    Mensajes:
    19,515
    Likes:
    3,026
    Temas:
    17
    Desactiva que el script se inicie con Windows, backup a tu info y formatea el USB. :cafe:
     
  3. Sk8punk

    Sk8punk Miembro maestro

    Registro:
    5 Feb 2013
    Mensajes:
    408
    Likes:
    66
    Temas:
    6
    Killcombo analiza y elimina el boot de arranque mapear los sus maliciosos y vía Linux los borras ubicas reparas el windows y listo. Nada los antivirus no sirven si ya hay virus y después lo instalas y para mí los antivirus son inútiles.
     
  4. PierreCF

    PierreCF Miembro maestro

    Registro:
    22 Oct 2015
    Mensajes:
    252
    Likes:
    24
    Temas:
    35
    Me paso algo parecido. Lo que hice fue eliminar uno por uno :/, luego eliminarlo desde regedit. bastante laborioso xd
     
  5. dageto

    dageto Miembro maestro

    Registro:
    30 Mar 2013
    Mensajes:
    307
    Likes:
    75
    Temas:
    0
    A Gangster le gustó este mensaje.
  6. lokotek

    lokotek Miembro frecuente

    Registro:
    2 Feb 2013
    Mensajes:
    98
    Likes:
    2
    Temas:
    27
    arreglar el USB no es el problema, el problema es eliminar el virus del PC y evitar que se vuelva a infectar con ese virus.
     
  7. yhoncortez

    yhoncortez Miembro maestro

    Registro:
    24 Jul 2014
    Mensajes:
    811
    Likes:
    165
    Temas:
    26
    Quizá puedan detectarlo si haces un escaneo en modo seguro.
     
  8. khikhear

    khikhear Miembro diamante

    Registro:
    16 Ene 2010
    Mensajes:
    17,497
    Likes:
    2,403
    Temas:
    27
    Cambia de antivirus
     
  9. lokotek

    lokotek Miembro frecuente

    Registro:
    2 Feb 2013
    Mensajes:
    98
    Likes:
    2
    Temas:
    27
    Mencioné que revisé la PC con hasta 5 diferentes antivirus y no lo detectan.
     
  10. Slimnex

    Slimnex Miembro de plata

    Registro:
    19 Oct 2013
    Mensajes:
    3,535
    Likes:
    826
    Temas:
    340
    Es un script limpio que hace cosas molestas.
    Por eso tu AV lo omite.
     
  11. khikhear

    khikhear Miembro diamante

    Registro:
    16 Ene 2010
    Mensajes:
    17,497
    Likes:
    2,403
    Temas:
    27
    No te queda otra que formatear
     
  12. Omarlj

    Omarlj Miembro de bronce

    Registro:
    23 May 2014
    Mensajes:
    1,065
    Likes:
    287
    Temas:
    20
    Avira free antivirus + malware antimalware y asunto resuelto.
    Resolviendo ese problema que describes desde el 2008 , epocas de colegio :cafe:
     
  13. lokotek

    lokotek Miembro frecuente

    Registro:
    2 Feb 2013
    Mensajes:
    98
    Likes:
    2
    Temas:
    27
    Ninguno de los dos que menciona los detecta.
     
  14. Omarlj

    Omarlj Miembro de bronce

    Registro:
    23 May 2014
    Mensajes:
    1,065
    Likes:
    287
    Temas:
    20
    prueba ahora con el SUPERANTISPYWARE aver como te va, no puedo enlazar links de otros foros asi que toca buscarlo por google pero con esto en el buscandor lo encuentras en el primer link "supermalware infospiware"

    trata de quitar tu disco duro y analizarlo desde otra pc
     
  15. Gangster

    Gangster Miembro frecuente

    Registro:
    5 Abr 2013
    Mensajes:
    240
    Likes:
    33
    Temas:
    75
  16. Joshua Tree

    Joshua Tree Miembro diamante

    Registro:
    5 Jun 2014
    Mensajes:
    16,158
    Likes:
    2,740
    Temas:
    35
    Utilice el Combofix.
     
    A JhazXD le gustó este mensaje.
  17. lokotek

    lokotek Miembro frecuente

    Registro:
    2 Feb 2013
    Mensajes:
    98
    Likes:
    2
    Temas:
    27
    Muchas gracias a todos, solucioné el problema revisando el código del virus y creando los siguientes archivos bat:

    eliminar.bat
    reg delete "HKCU\Software\Microsoft\Windows\CurrentVersion\Run" /v update /f
    schtasks /end /tn SystemData
    schtasks /delete /tn SystemData /f
    rd /s /q "C:\system"

    crea-tarea.bat
    IF NOT EXIST C:\AV\ct.bat (xcopy ct.bat C:\AV)
    SCHTASKS /create /F /SC ONSTART /MO 1 /tn LimpiarVirus /TR C:\AV\ct.bat

    ct.bat
    reg delete "HKCU\Software\Microsoft\Windows\CurrentVersion\Run" /v update /f
    schtasks /end /tn SystemData
    schtasks /delete /tn SystemData /f
    rd /s /q "C:\system"

    Nuevamente agradezco todos los comentarios y sugerencias.
     
  18. Joshua Tree

    Joshua Tree Miembro diamante

    Registro:
    5 Jun 2014
    Mensajes:
    16,158
    Likes:
    2,740
    Temas:
    35
    Siempre tenga una copia de seguridad del Registro de Windows.