Resultados 1 al 16 de 16

Problema malware USB

Esta es una discusión para el tema Problema malware USB en el foro Ayuda Técnica, bajo la categoría Tecnologia; tengo un problema con un malware. se llama USBCONFIG.EXE lo borro pero aun asi se autocopia. lo q hace este ...
Página: 1


  1. #1
    Senior Member Avatar de sNOb
    Fecha de ingreso
    22 may, 05
    Ubicación
    Lima - Perú
    Mensajes
    131

    Predeterminado Problema malware USB

    tengo un problema con un malware. se llama USBCONFIG.EXE lo borro pero aun asi se autocopia. lo q hace este virus es que cuando intento abrir el USB (doble click), habre el disco de C: y no la unidad debida.

    Gracias
    nObie [G]

    Intel DP35 | Intel Core 2 Quad Q6600 | 2x2GB OCZ REAPER DDR2-800 | GigaByte 9800GT DDR3 1GB | Antec NeoPower 500W | Seagate 500 GB SATA II 7200RPM | Logitech MX-510 + Qck+ | Windows 7 Pro 64-bits

  2. #2
    MuaK™ member Moderador Avatar de Heichman
    Fecha de ingreso
    23 feb, 07
    Ubicación
    Lima, Peru, Peru
    Mensajes
    1,165

    Cool Re: Problema malware USB

    Si es que este tal malware se "autocopia" como dices, lo más probable es que eso se deba a otro malware que realiza esa acción. Te aconsejaría que le realices un análisis completo tu PC con tu antivirus y antispyware, ademas de revisar que programas se ejecutan al inicio del sistema.

  3. #3
    Senior Member Avatar de sNOb
    Fecha de ingreso
    22 may, 05
    Ubicación
    Lima - Perú
    Mensajes
    131

    Predeterminado Re: Problema malware USB

    no se cual es de todos. los antivirus no lo reconocen.
    nObie [G]

    Intel DP35 | Intel Core 2 Quad Q6600 | 2x2GB OCZ REAPER DDR2-800 | GigaByte 9800GT DDR3 1GB | Antec NeoPower 500W | Seagate 500 GB SATA II 7200RPM | Logitech MX-510 + Qck+ | Windows 7 Pro 64-bits

  4. #4
    Senior Member Avatar de [ZaGaTo]
    Fecha de ingreso
    18 may, 04
    Ubicación
    UNMSM>FIGMMG>EAPIM
    Mensajes
    1,016

    Predeterminado Re: Problema malware USB

    a lo mejor el malware esta en tu pc y se copia al usb cada vez que lo abres
    inicia en modo seguro desactiva restaurar sistema y pasale un scan
    PC: ECS A780GM-A Black Series v1.1 // ATI Radeon HD 4770 // AMD Athlon 64 x2 5600+ [email protected] // 2x1GB Corsair xms2 800Mhz // Corsair VX450
    Laptop: HP Pavilion DV6-6c35dx // AMD Fusion A8 x4 3520 @3.2Ghz // IGP Radeon HD 6220 @ 440Mhz // 6GB RAM DD33 @ 667Mhz // HDD SataII 640GB

  5. #5
    MuaK™ member Moderador Avatar de Heichman
    Fecha de ingreso
    23 feb, 07
    Ubicación
    Lima, Peru, Peru
    Mensajes
    1,165

    Lightbulb Re: Problema malware USB

    ¿Eso quiere decir que tu has estado borrando el tal usbconfig.exe manualmente? ¿Cual es la ubicación de ese archivo? ¿Cómo llegaste a la conclusión de que esa era la causa de tu problema?

    Sería bueno que hasta resolver el problema, no accedas a las unidades dandoles doble-clic, sino a traves de la barra de direcciones escribiendo la letra de la unidad deseada , por ejemplo: C:\

    PD: Me parece raro que tu software antimalware no detecte ese supuesto virus, si crees que no te resultan efectivos, te recomiendo el AVG 7.5 (antivirus) y el Spybot S&D (antispyware).

  6. #6
    Senior Member Avatar de sNOb
    Fecha de ingreso
    22 may, 05
    Ubicación
    Lima - Perú
    Mensajes
    131

    Predeterminado Re: Problema malware USB

    mmm llege a la conclusion que era el USBCONFIG.EXE ya que este aparece en el USB. cosa que nunca habia visto. y cada cuando a este se le da doble click este abre el disco C:.

    bueno malware no esta en mi pc exactamente. Estan en las PCs de la Universidad y Mcafee no lo detecta. quisiera saber si hay algun scrip o algo similar para erradicarlo.
    nObie [G]

    Intel DP35 | Intel Core 2 Quad Q6600 | 2x2GB OCZ REAPER DDR2-800 | GigaByte 9800GT DDR3 1GB | Antec NeoPower 500W | Seagate 500 GB SATA II 7200RPM | Logitech MX-510 + Qck+ | Windows 7 Pro 64-bits

  7. #7
    Senior Member Avatar de aldov
    Fecha de ingreso
    15 feb, 08
    Mensajes
    172

    Predeterminado Re: Problema malware USB

    Envia la muestra a esta pagina

    http://www.threatexpert.com/submit.aspx

    Recibiras un reporte detallado de que se trata

    Tambien puedes verificar que Antivirus lo detecta en estas paginas

    http://www.virustotal.com

    http://virusscan.jotti.org/

    http://virscan.org/

  8. #8
    Senior Member Avatar de Solidus J2K
    Fecha de ingreso
    03 dic, 04
    Mensajes
    3,993

    Predeterminado Re: Problema malware USB

    Cita Iniciado por sNOb Ver mensaje
    mmm llege a la conclusion que era el USBCONFIG.EXE ya que este aparece en el USB. cosa que nunca habia visto. y cada cuando a este se le da doble click este abre el disco C:.

    bueno malware no esta en mi pc exactamente. Estan en las PCs de la Universidad y Mcafee no lo detecta. quisiera saber si hay algun scrip o algo similar para erradicarlo.
    Qué universidad?
    AMD FX-8320 @ 4.4GHz + TT NiC C4 | Asus M5A99X EVO R2 | Corsair Vengeance 2x4GB DDR3 1866Mhz | MSI Gaming R9-290 @ 1120/1400 | LG D2343P 23'' 3D | CM HAF XB-EVO + Antec HCG-900W | Seagate 2x1TB + 1x500GB | Razer Lycosa Mirror + Razer Imperator 2012.

  9. #9
    Senior Member Avatar de sNOb
    Fecha de ingreso
    22 may, 05
    Ubicación
    Lima - Perú
    Mensajes
    131

    Predeterminado Re: Problema malware USB

    Cita Iniciado por Solidus J2K Ver mensaje
    Qué universidad?
    U. Lima
    nObie [G]

    Intel DP35 | Intel Core 2 Quad Q6600 | 2x2GB OCZ REAPER DDR2-800 | GigaByte 9800GT DDR3 1GB | Antec NeoPower 500W | Seagate 500 GB SATA II 7200RPM | Logitech MX-510 + Qck+ | Windows 7 Pro 64-bits

  10. #10
    Senior Member Avatar de Solidus J2K
    Fecha de ingreso
    03 dic, 04
    Mensajes
    3,993

    Predeterminado Re: Problema malware USB

    jejej allá también utilizan la porquería del McAfee, la ha hecho linda cosapi con ese mal llamado antivirus.

    Yo trabajo en la UPC y ahí también utilizan (porque yo no) el McAfee como disque antivirus, y como tal se paran colando nuevos Troyanos, Gusanos, etc.., ya hemos encontrado 2 troyanos y 3 gusanos que se lo pasaban por los 00 al McAfee, en cambio el NOD32 por ejemplo los capturaba y eliminaba.

    Ese gusano tipo autorun es muy conocido y esta es una solución que le hemos dado nosotros mientras esperamos el GRAN soporte de McAfee ante una amenaza nueva (para el Antivirus porque para otras es más vieja que el Chavo):

    • Ingresar con cualquier tipo de sesión, sea de dominio o local.
    • Ir a las opciones de carpeta à desactivar la opción HIDE PROTECTED OPERATING SYSTEM FILES (RECOMMENDED) y habilitar VER ARCHIVOS OCULTOS, si no se llegase a activar se tiene que ejecutar el script para eliminar este tipo de gusano y variantes. (de MajorGeeks)
    • Una vez restaurado los archivos ocultos y de sistema, ejecutar el HIJACKTHIS y eliminar la(s) entrada(s) relacionada(s) con el Gusano (apunta a C:\Windows\System32\ckvo.exe o amvo.exe o kavo.exe, etc..).
    • Finalmente ir a C:\Windows\System32\ckvo.exe y eliminar los archivos con nombre CKVO, sean .exe o .dll.
    • Eliminar archivos temporales.
    • Ir al Administrador de tareas à Pestaña Procesos y finalizar el proceso EXPLORER.EXE.
    • Al realizar este procedimiento desaparecerá el escritorio y la barra de tareas dejando solo visible el Wallpaper. Presionar CTRL+ALT+DEL e ingresar al TASK MANAGER nuevamente, ir a FILE A NEW TASK (RUN..), escribir EXPLORER.EXE para restaurar la interfaz gráfica.
    • Verificar las unidades locales y de red, buscar archivos extraños y al AUTORUN.INF.
    AMD FX-8320 @ 4.4GHz + TT NiC C4 | Asus M5A99X EVO R2 | Corsair Vengeance 2x4GB DDR3 1866Mhz | MSI Gaming R9-290 @ 1120/1400 | LG D2343P 23'' 3D | CM HAF XB-EVO + Antec HCG-900W | Seagate 2x1TB + 1x500GB | Razer Lycosa Mirror + Razer Imperator 2012.

  11. #11
    Senior Member
    Fecha de ingreso
    26 jun, 08
    Mensajes
    300

    Predeterminado Re: Problema malware USB

    prueba usando el scrip amvo amime resulto y ya no hay ese virus

  12. #12
    Senior Member Avatar de sNOb
    Fecha de ingreso
    22 may, 05
    Ubicación
    Lima - Perú
    Mensajes
    131

    Predeterminado Re: Problema malware USB

    Cita Iniciado por Solidus J2K Ver mensaje
    jejej allá también utilizan la porquería del McAfee, la ha hecho linda cosapi con ese mal llamado antivirus.

    Yo trabajo en la UPC y ahí también utilizan (porque yo no) el McAfee como disque antivirus, y como tal se paran colando nuevos Troyanos, Gusanos, etc.., ya hemos encontrado 2 troyanos y 3 gusanos que se lo pasaban por los 00 al McAfee, en cambio el NOD32 por ejemplo los capturaba y eliminaba.

    Ese gusano tipo autorun es muy conocido y esta es una solución que le hemos dado nosotros mientras esperamos el GRAN soporte de McAfee ante una amenaza nueva (para el Antivirus porque para otras es más vieja que el Chavo):

    • Ingresar con cualquier tipo de sesión, sea de dominio o local.
    • Ir a las opciones de carpeta à desactivar la opción HIDE PROTECTED OPERATING SYSTEM FILES (RECOMMENDED) y habilitar VER ARCHIVOS OCULTOS, si no se llegase a activar se tiene que ejecutar el script para eliminar este tipo de gusano y variantes. (de MajorGeeks)
    • Una vez restaurado los archivos ocultos y de sistema, ejecutar el HIJACKTHIS y eliminar la(s) entrada(s) relacionada(s) con el Gusano (apunta a C:\Windows\System32\ckvo.exe o amvo.exe o kavo.exe, etc..).
    • Finalmente ir a C:\Windows\System32\ckvo.exe y eliminar los archivos con nombre CKVO, sean .exe o .dll.
    • Eliminar archivos temporales.
    • Ir al Administrador de tareas à Pestaña Procesos y finalizar el proceso EXPLORER.EXE.
    • Al realizar este procedimiento desaparecerá el escritorio y la barra de tareas dejando solo visible el Wallpaper. Presionar CTRL+ALT+DEL e ingresar al TASK MANAGER nuevamente, ir a FILE A NEW TASK (RUN..), escribir EXPLORER.EXE para restaurar la interfaz gráfica.
    • Verificar las unidades locales y de red, buscar archivos extraños y al AUTORUN.INF.
    gran respuesta. pero que puedo hacer si no tengo nigun permiso aqui en la U. no puedo entar a las opciones de carpeta, ni instalar nada :(.
    nObie [G]

    Intel DP35 | Intel Core 2 Quad Q6600 | 2x2GB OCZ REAPER DDR2-800 | GigaByte 9800GT DDR3 1GB | Antec NeoPower 500W | Seagate 500 GB SATA II 7200RPM | Logitech MX-510 + Qck+ | Windows 7 Pro 64-bits

  13. #13
    Senior Member Avatar de Solidus J2K
    Fecha de ingreso
    03 dic, 04
    Mensajes
    3,993

    Predeterminado Re: Problema malware USB

    En ese caso tienes que tragarte el virus y llevártelo a tu casa, como sucede aquí.
    Si no se tuviera el McAfee sería mas facil porque podrías ejecutar ese bachero sin problemas desde la memoria o unidad D, sin embargo, al estar el McAfee y se protección de acceso impediría que el script modifique los cambios realizados por el gusano en el registro y finalmente no resolvería el problema.

    Recomienda que instalen en los equipos el Mx One Guardian en todo caso instalalo en tu equipo.
    AMD FX-8320 @ 4.4GHz + TT NiC C4 | Asus M5A99X EVO R2 | Corsair Vengeance 2x4GB DDR3 1866Mhz | MSI Gaming R9-290 @ 1120/1400 | LG D2343P 23'' 3D | CM HAF XB-EVO + Antec HCG-900W | Seagate 2x1TB + 1x500GB | Razer Lycosa Mirror + Razer Imperator 2012.

  14. #14
    Senior Member
    Fecha de ingreso
    26 jun, 08
    Mensajes
    300

    Predeterminado Re: Problema malware USB

    alguien conoce el virus AVC 37 no lo puedo eliminar se autocopia

  15. #15
    MuaK™ member Moderador Avatar de Heichman
    Fecha de ingreso
    23 feb, 07
    Ubicación
    Lima, Peru, Peru
    Mensajes
    1,165

    Predeterminado Re: Problema malware USB

    :arrowu: Trata de detallar más tu problema como indicar la ubicación del archivo, el antivirus que usas y las specs de tu PC. Además que definitivamente ese no es el nombre del virus, más bien podría ser el nombre de un batch que genere tal virus.

  16. #16
    Senior Member Avatar de hector_vfp
    Fecha de ingreso
    18 sep, 08
    Mensajes
    57

    Predeterminado Re: Problema malware USB

    te doy la solucion me ha salvado varias pc has lo siguiente:

    bajate el trojan romover lo instalas de ahi reinicia windows en modo seguro ejecuta e programa trojan remover has este paso 2 a 3 veces para q limpie bien el registro windows lo bueno este programita te elimina los troyanos , gusano, malware etc a formatea tu usb es lo mas recomendable trojan remover te repara de paso la entra de registro windows pruebalo y veras yo he solucionado muchas pc con esto...

Temas similares

  1. ayuda con malware
    Por Gud en el foro Ayuda Técnica
    Respuestas: 10
    Último mensaje: 27/04/2005, 15:23
  2. Ayuda :( MalWare
    Por Nouryoku en el foro Discusión General
    Respuestas: 5
    Último mensaje: 03/01/2005, 12:13

Permisos de publicación

  • No puedes crear nuevos temas
  • No puedes responder temas
  • No puedes subir archivos adjuntos
  • No puedes editar tus mensajes
  •