Help - Search - Members
Full Version: Carpeta "Driver" oculta en USB con virus no detectado por KAV
Kaspersky Lab Forum > Forum para usuarios hispanohablantes > Virus
carolinabsb2001
Hola a todos:
Primero un saludito ya que soy nueva tanto en el foro como con Kaspersky....sin embargo, tengo el siguiente lío.

Tengo un equipo con WinXP Profesional SP3 version 2002, y le metí la USB y noté que ésta se iluminaba por más tiempo del normal,(mala señal porque indica que algo adicional se está copiando), además si le daba en el acceso directo para USB no se abría y tuve que hacerlo por el explorador.
Cuando le abrí y le di la opción de "Ver archivos ocultos" ví una carpeta con el nombre "Driver" mas un archivo "autorun.inf" y una carpeta "usb trash", éste último con el logo de una papelera de reciclaje...la pasé por AVG Free 8.5 y no detectó nada.

Luego la pasé al portátil (Con win vista home premium SP1) y aunque no se abrió inmediatamente la USB, si salió en la ventana de apertura, una opción para abrir "Juegos" lo cual sabía que no tenía en la USB...así que con KAV 8.0.0.454 y las bases actualizadas, le di un scan completo y no detectó nada.Incluso le esecifiqué la ruta de la carpeta "driver" y nada.

Leyendo muchos foros no encontré nada al respecto y decidí enviar el archivo en zip a newvirus@kaspersky.com, y cuando lo comprimí me di cuenta que había otro archivo con unos símbolos muy extraños y sin extensión...algo como esto: !"$%&/(°)=

Así que para no correr riesgos tuve que formatear la USB y por eso no tengo pantallazos del procedimiento. icon20.gif


Entonces:

[list]
Qué tipo de bicho es?
[list]
Este "virus" sólo se autoejecuta en Win XP?
[list]
Les ha pasado algo similar?qué hace este "virus"?
[list]
Espero la respuesta del lab de Kaspersky?


Muchs gracias...espero no me haya faltado ningún detalle
kikesan
Hola,

En lo personal se ha de tratar de un gusano, que obviamente se transmite por pendrives.
Depende como tengas configurado el autoplay en Windows, si está activado si se ejecutará.
Sí, he tenido mucho contacto con este tipo de virus, y lo que haga pues depende mucho de la variante que se trate.
Espera la respuesta de Kaspersky.

Si sospechas que tu equipo está infectado postea un AVZ Log para que uno de los moderadores lo revise y te diga que hacer.

Saludos.
Caos
Hola,

Te recomiendo que te revises las normas del foro, te serán de gran ayuda.

Postea toda la información que en ellas se pide (Versión y build de Kaspersky instalado, S.O. y servicepack instalados, postea tu getsysteminfo (gsi)
utilizando mejor la nueva versión que encontraras al final de mi post (en mi firma), postea tu avzlog para revisarlo, etc...) para que te podamos ayudar.

Lo mejor hubiera sido no formatear el pendrive para poder revisarlo, el autorun.inf por ejemplo nos hubiera dado pistas para saber que buscar, que comandos contenía, etc..

Una vez revisada la información que se pide en las normas del foro, y revisado tu equipo, te recomiendo que actualices tu windows vista al Sp2, y a todas las actualizaciones de windows update.
Si utilizas bastante los pendrives, te recomendaría también que actualizaras a la versión 2010. Como se ha comentado en el foro en muchas ocasiones mientras tu licencia de Kaspersky no haya caducado, puedes actualizar gratuitamente a cualquier nueva versión de tu producto que salga. Debes desinstalar completamente la versión instalada, reiniciar el equipo, pasarle un buen limpiador de registro (jv16powertools, ccleaner (gratuito), etc...), reiniciar e instalar la nueva versión de Kaspersky.

Saludos
This is a "lo-fi" version of our main content. To view the full version with more information, formatting and images, please click here.
Invision Power Board © 2001-2009 Invision Power Services, Inc.