Regístrate gratis para participar de los foros, o si ya estás registrado haz login.
| comentario del autor | Sab Abr 26, 2008 1:03 am |
|
Hola, mi problema es el siguiente:
Fui a un cafe internet y cuando meti mi USB se instalo en ella un programa llamado Nircmd, he checado en internet varias cosas sobre el, y de cierta manera es un virus, y mis dudas son las siguientes: Coloque mi memoria USB en mi pc personal, y seguia el programa, de que manera me afecta? Me pueden hackear asi? Espero y me respondan por favor. |
|
| asistió a la solución | Sab Abr 26, 2008 7:37 am |
|
scanea un antivirus a tu pendrive, y ve a microsoft updte, y baja las nuevas actualizaciones
valora las respuestas |
|
| sin valorar | Dom Abr 27, 2008 10:31 pm |
|
Hola:
Si el virus se pasa a tu maquina, tratara de conseguir sus propositos. Entra en modo seguro y trata de eliminarlo con tu antivirus. Tambien checa la USB, y si de plano no lo puedes extirpar del USB, pues formateala. Usa la utileria HP USB DISCK STORAGE FORMAT TOOL, que consigues gratis en el sitio de HP. Suerte |
|
| comentario del autor | Jue May 01, 2008 9:34 pm |
|
Mi problema no se soluciona con eso, y lo que pasa es que elimino de la USB el archivo y cuando la meto en otra PC me vuelve a aparecer el virus, que puedo hacer?
|
|
| sin valorar | Vie May 02, 2008 7:55 pm |
|
Hola:
Encontre esto en un foro. Espero que te sirva. ================================================================================ Hola , bienvenido al forospyware.... hace lo siguiente: :1: Apagar el "Restaurar Sistema (http://www.forospyware.com/t68195.html#post292280)" :2:- Descargue, Instale y/o actualice estos programas: (pero no los ejecute aun). * Flash_Disinfector.exe (http://www.forospyware.com/408993-post9.html) (al final del post) * SUPERAntiSpyware * CCleaner :3:.- Reiniciar e iniciar en "Modo a prueba de fallos (http://www.forospyware.com/t68195.html#post292284)" (modo seguro) :4:.- Ejecutar Flash_Disinfector.exe en el PC y luego Colocar el Pendrive en el puerto USB y ejecutarlo nuevamente. Cita: Flash_Disinfector creará una carpeta oculta llamado "autorun.inf" en cada partición y cada unidad USB que se encuentre conectado al momento de ejecutar este. No elimine esta carpeta, eso le ayudara a proteger sus dispositivos USB de futuras infecciones. :5: Al terminar haga un escaneo general del sistema con SUPERAntiSpware. :6:- Ejecute CCleaner usando primero su opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos, y luego usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad). :7: Realice un escaneo completo con Kaspersky Antivirus Online. :8: Reinicia y comprobar el sistema. Espero tu reporte..no olvides pasarte =================================================================================== Ahora: por otro lado, tambien dicen esto: =================================================================================== Si hablas de el ejecutable llamado Nircmd.exe, este por si solo no es una amenaza. aqui podras ver informacion sobre el ejecutable: NirCmd is a small command-line utility that allows you to do some useful tasks without displaying any user interface. (http://windowsitpro.com/article/articleid/93724/nircmd-is-a-small-command-line-utility-that-allows-you-to-do-some-useful-tasks-without-displaying-any-user-interface.html) En poca palabras el nircmd.exe es una aplicacion usado por los programadores para realizar acciones (copiar, modificar archivos y/o claves del registro) sin que se despliege en el equipo ninguna ventana de ejecucion de comandos DOS. Este "potencial" del archivo es explotado tambien por los programadores de virus para realizar las acciones de infeccion de modo silencioso. Pero puede que estes hablando de alguna variante de malwares cuyo terminal en el nombre tenga la palabra "nircmd" como esta: Hacktool.NirCmd (http://research.sunbelt-software.com/threatdisplay.aspx?name=application%20APPL/NirCmd.1&threatid=172979) Como no hemos visto ningun reporte de tu equipo los primeros pasos a seguir serian los que te indico en su primera respuesta agustin1987 pero debes colocarnos el reporte del analisis online con kaspersky online scanner que se te pidio en el punto :7:. Debes leer cuidadosamente el manual del Kaspersky online scanner (http://www.forospyware.com/t55793.html) antes de realizar el reporte para que lo ejecutes de forma adecuada y nos coloques luego el reporte. ==================================================================================================== Y es cierto. He visto esete programita anunciado como utileria, que es usada por muchos programadores para facilitar algunas tareas, aunque tambien lo usan los creadores de virus, pero en si, no es virus. Buscalo en la carpeta c:\windows\system32 y eliminalo. Luego lo buscas en la carpeta de temporales, y lo borras tambien. Ojo: puede ser que una utileria que estes usando este creando este archivo en la carpeta de temporales. Checa lo que instalaste antes, pues a lo mejor lo esta reinstalando cada que usas esa utileria, y asi no vas a acabar nunca. Suerte |
|
|
|
|