Bienvenido(a), Visitante. Por favor, ingresa o regístrate.

Ingresar con nombre de usuario, contraseña y duración de la sesión

 
Búsqueda Avanzada

15.707 Mensajes en 3.130 Temas- por 372 Usuarios - Último usuario: Javier Cruz
Mayo 23, 2012, 10:22:02
Foro de Hispabyte.netSeguridad y RedesPrivacidad y Seguridad InformáticaTema: hc3hvi0.exe: ¿un stealer?
Páginas: [1]   Ir Abajo
Imprimir
Autor Tema: hc3hvi0.exe: ¿un stealer?  (Leído 465 veces)
0 Usuarios y 1 Visitante están viendo este tema.
Invisible
Visitante
« : Mayo 22, 2010, 04:25:24 »


Buenas.

Hacía tiempo que no me pasaba por aqui, y en esta ocasión es para hacer una consulta...

Vereis, hoy al meter mi PenDrive en el portátil para hacer unos trabajos, el Avast me detectó instantaneamente un malware...



Me quedé extrañado, pero recordé que, hace tiempo, también se infectó mi lápiz con otro malware similar...

Resulta irónico que, en el módulo de Informática superior que estoy haciendo tengan los Antivirus tan dejados de la mano de Dios..., pero, desgraciadamente, parece ser que así es...

Recuerdo que el otro virus similar con el que me infecté también acabo propagandose a toda la red de Pcs de la clase, y pues parece ser que el viernes, cuando metí el pendrive en el pc de clase, fue cuando se infectó...

Bueno, de todos modos, al portátil no le pasó nada, ya que, como digo, me lo desinfectó al instante (bendito Avast, si fueses una mujer me casaria contigo  Girar ojos), pero el caso es que, entonces, supongo que el Pc de clase si que estará infectado...ya que, por lo que veo, este malware es practicamente nuevo, y el McAfee que tienen alli instalado para todos, parece ser, o bien que no está actualizado, o que la detección de McAfee es bastante mala...(pero encima, como dicen que no desinstalemos nada ni nah pues tampoco puedo meter alli el Avast  Enojado)

El caso es que busqué y encontré esta información sobre el bicho:

http://www.prevx.com/filenames/146015928019507661-X1/HC3HVI0.EXE.html

A parte de otras webs mas, pero que todas decian lo mismo vaya...

Pero he ido al editor de registro en mi portátil, y encontré ese puñetero valor, tal y como dice esa web que hace el malware:



¿Entonces debería borrarlo también no? Hacia este post más que nada por si alguien pudiese decirme si también ha tenido problemas con este cab###%%@@ o algún que otro método para asegurarme de que el bicho está realmente exterminado...

Porque en el registro eso es lo único que me encontró con ese nombre, y supongo que eso no son más que "restos" del bicho, ya que el verdadero virus (ele ejecutable), ya fue exterminado por Avast...

Un saludo, gracias  Sonrisa





En línea
JMA_SP
Grupo_Moderadores
Miembro Imprescindible
*
Mensajes: 739



Ver Perfil
« Respuesta #1 : Mayo 23, 2010, 10:19:19 »

Al final es que todos estos "bichos" se parecen porque los nombrecitos se las traen, pero si la vía de entrada mediante pendrive es algo muy a tener en cuenta, por eso aunque sea un incordio deshabilitar el autorun es una opción que puede evitar que alguno de estos se cuele, están a la orden del día, de ahí lo que yo insistía hace tiempo sobre incorporar de serie a los pendrive un conmutador de Lectura/Escritura, después de todo si no vas a grabar nada en ellos donde los insertas porque exponerlos.
El más fastidioso que yo recuerde hace un tiempo era uno que se auto-ocultaba en el registro cuando se cargaba en memoria, lo podía ver arrancado pero no había forma de eliminarlo salvo cortando por lo sano y fue eliminar el ejecutable, cosa que logre con un live DVD de Linux, ya que ahí no tenía forma de cargarse en memoria y por tanto ocultarse.
Una vez arrancado Windows al no estar ya activo en memoria pude borrar la entrada del registro. No recuerdo el nombre del ejecutable pero al menos lo deje limpio (de eso ya hace casi 1 año).
Hace 2 semanas, estuve buscando información de otros dos que se colaban en pendrive, sin mucho éxito (ya sabes, si son nuevos y encima con tantos nombres diferentes por parte de los antivirus y no digamos si ya suena algo así como generic...). El caso es que el antivirus detectó un virus y lo puso en cuarentena pero había algo ahí que no cuadraba y haciendo un dir con la opción de ver archivos ocultos, ahí estaba, nuevamente bajo win no había forma de borranlo a la antigua usanza, así que nuevamente con una live DVD de linux y un borrado SHIFT+SUP solucionado (nuevamente Linux ayudando a un win a seguir funcional).
Por cierto ya que no te dejan instalar/desinstalar, porqué no pruebas con Clamwin portable, no pierdes nada por ver si es capaz de limpiarlo, otra cosa es que siquiera lo detecte y si sabes el ejecutable siempre se lo puedes enviar para que lo analicen, ya sabes es un proyecto colaborativo/comunitario, el esfuerzo de uno beneficia al resto.

Saludos.
« Última modificación: Mayo 23, 2010, 10:32:54 por JMA_SP » En línea
Páginas: [1]   Ir Arriba
Imprimir
Foro de Hispabyte.netSeguridad y RedesPrivacidad y Seguridad InformáticaTema: hc3hvi0.exe: ¿un stealer?
Ir a:  


Tema diseñado por RJ-45 para Hispabyte.net basado en el
theme famouspadexx v.09 designed by Formado Comprido
Downloable here. My present to padexx.de