Me ha sucedido algo muy curioso...

ChikoMatroska

Bovino adolescente
#1
Vieran... hace unos 2 dias atras le preste a mi hermano la mini laptop para que se entruviera un poco chateando y viendo videos etc... la cosa fue que el poco conocedor empezo a meterse en webpages bien brujonas y abajar cuanta pukiria vio, y le pego un virus a la pc, logicamente entre en en panico por lo q le habia hecho a mi bebe, en fin la cosa era q ni el antivirus sabia que tenia la pc... el revisar el en disco local me aparecia una carpeta llamada "AUTORUN", en la q adentro habia otra q decia "NoKill", que logicamente era imposible de eliminar, hice muchas cosas para intentar eliminarle y nada, inclusive despues de un rato la cabrona carpeta hasta se cambio de nombre y se puso "ZZZXZ.ZZZ" como si se burlara de de mi, en fin, al apagar la pc nisikiera me dejaba iniciar aplicaciones o algo, solo el administrador de tareas q no me srivio para nada, en fin... ya me estaba preparando para preparar una USB booteable, cuando derrpente me dio por sacar la memoria SD 2Gb de la pc (la tengo como una memoria ram virtual adicional con el programa eBooster)y voiala! el virus se fue! fue como si algun programa lo hubiera aislado dentro de la memoria SD, y asi ha estado sucediendo con todos los virus q caen en mi sistema, como q se guardan en la SD y se quedan ahi, y cuando hay probemas solo la saco y la formateo y ya... increible no se q es pero es increiblemente genial... Tengo instalados eBooster 3.0, CCleaner, TuneUp 2011 y ESET Smart Security 4.2.64, aver si averiguan q es y si tambien les funciona SALUDOS!:mota:
 

sieg84

Baneado :(
#2
todo es cuestion de permisos de ejecucion de archivos. si estuvieras en una cuenta limitada no pasaria eso. (los virus o cualquier programa que quiera hacer cambios a windows simplemente no podria).

al usar windows en modo administrador (mala costumbre, ademas de pereza por no escribir una simple contraseña. es por eso la creacion del UAC de windows vista/7) se ejecuta cualquier programa y puede hacer cambios al sistema (ya sea un programa que uno instale o esos virus de usb que con solo conectarla se ejecuta el virus.)

bien puedes tener el antivirus de moda que quieras KAV el NOD,avast, etc., antispyware, y anti(lo que quieras). pero si no se usa una cuenta limitada es como si dejaras la llave de un candado junto con el mismo...

total es asi como funciona esto.
de seguro todavia has de tener el virus por hay. haz un escaneo con el anti que gustes (o el de moda). y hay apareceran muchos bichos (o los que se conoscan).

es recomendable que desactives el autoplay de las unidades, al menos asi te dara chance de usar el antivirus que gustes para escanear la memoria antes de abrirla.
o bien puedes usar un navegador archivos (freecommander) para borrar el virus de la memoria con un simple shift+supr.
 

NS 1989

Bovino Milenario
#4
todo es cuestion de permisos de ejecucion de archivos. si estuvieras en una cuenta limitada no pasaria eso. (los virus o cualquier programa que quiera hacer cambios a windows simplemente no podria).

al usar windows en modo administrador (mala costumbre, ademas de pereza por no escribir una simple contraseña. es por eso la creacion del UAC de windows vista/7) se ejecuta cualquier programa y puede hacer cambios al sistema (ya sea un programa que uno instale o esos virus de usb que con solo conectarla se ejecuta el virus.)

bien puedes tener el antivirus de moda que quieras KAV el NOD,avast, etc., antispyware, y anti(lo que quieras). pero si no se usa una cuenta limitada es como si dejaras la llave de un candado junto con el mismo...

total es asi como funciona esto.
de seguro todavia has de tener el virus por hay. haz un escaneo con el anti que gustes (o el de moda). y hay apareceran muchos bichos (o los que se conoscan).

es recomendable que desactives el autoplay de las unidades, al menos asi te dara chance de usar el antivirus que gustes para escanear la memoria antes de abrirla.
o bien puedes usar un navegador archivos (freecommander) para borrar el virus de la memoria con un simple shift+supr.
Apoyo todo el comentario del bakuno al crear una secion como limitado protejes tu maquina mas pero ojo difiero de algo de que ni un virus infecta eso es erroneo los gusanos comunmente crean en archivo exe para poder correrlos al igual que tras variantes de virus pero si se crea un archivo .bin de autoarranque al reiniciar tu maquina wuala adios a OS o algunas secciones del registro infectando tu maquina con varios virus y desabilitando las compuertas de administradores para poder accesar a tu maquina aunque no son comunes estos virus si los sigue habiendo en la red
Cual es la solucion?
Masapanear a tu carnal y no meterse en cualquier sitio yo tengo mi maquina desde hace 1 año con el mismo OS y los unicos virus que eh detectado son por maquinas de clientes SALUDOS!!!!!
 

sieg84

Baneado :(
#5
Apoyo todo el comentario del bakuno al crear una secion como limitado protejes tu maquina mas pero ojo difiero de algo de que ni un virus infecta eso es erroneo los gusanos comunmente crean en archivo exe para poder correrlos al igual que tras variantes de virus pero si se crea un archivo .bin de autoarranque al reiniciar tu maquina wuala adios a OS o algunas secciones del registro infectando tu maquina con varios virus y desabilitando las compuertas de administradores para poder accesar a tu maquina aunque no son comunes estos virus si los sigue habiendo en la red
Cual es la solucion?
Masapanear a tu carnal y no meterse en cualquier sitio yo tengo mi maquina desde hace 1 año con el mismo OS y los unicos virus que eh detectado son por maquinas de clientes SALUDOS!!!!!
sip tienes razon, la cuenta limitada no siempre protege, hay vulneravilidades en windows que se pueden explotar con un simple acceso directo .ink (y es una vulnerabilidad desde el windows xp hasta el windows server 2008).

pero al menos la cuenta limitada ayuda a proteger windows para la mayoria de virus y usuarios.
 

alcanez13

Bovino maduro
#6
Fue San Baka :D XD, No pues tambien apruebo la respuesta :D. Que chido que no paso a una reinstalacion total del SO =)
 
Arriba