Análisis de discos duros externos y pen drives

elo8876 Mensajes publicados 20 Estado Miembro -  
elo8876 Mensajes publicados 20 Estado Miembro -
Hola,

Hace unos días, mi PC de escritorio fue contaminado. Me di cuenta porque mis periféricos (teclado y ratón) se desconectaban constantemente y Malwarebytes me pedía varias veces al día que hiciera actualizaciones. Así que realicé un análisis personalizado incluyendo los rootkits y detectó 3 virus, entre ellos aparentemente un troyano (búsqueda con el nombre). Después de eso, el problema parecía resuelto, pero esta mañana Malwarebytes estaba desactivado y había desaparecido de mi barra de herramientas. Ayer conecté mi disco duro externo y mi memoria USB, así que pienso que quizás contaminé mi PC porque no había hecho un análisis en esos discos extraíbles.

Quise analizar los discos con Malwarebytes, pero cuando voy al análisis personalizado, no me encuentra los discos extraíbles, solo aparecen C, D, F, G, H, I.
¿Es posible hacer el análisis de los discos extraíbles con Malwarebytes?
Descubrí USBFIX, pero no sé si es fiable y si es compatible con Malwarebytes y Avast.
¿Cómo saber si mi PC sigue infectado?

¡Gracias por tu ayuda!

Elo

Configuración: Windows 7 / Chrome 45.0.2454.93

4 respuestas

Malekal_morte- Mensajes publicados 178136 Fecha de registro   Estado Moderador, Colaborador de seguridad Última intervención   24 711
 
Hola,

Bueno, no parece estar infectado,
¿Puedes dar el informe sobre los rootkits?

Para verlo:

Sigue el tutorial FRST.
(y tómate el tiempo de leerlo para aplicarlo correctamente - todo está explicado).
Descarga y ejecuta el escaneo FRST, esto generará tres informes FRST:
  • FRST.txt
  • Shortcut.txt
  • Additional.txt


Envía, como expliqué, estos tres informes al sitio http://pjjoint.malekal.com y, a cambio, proporciona los tres enlaces pjjoint que llevan a esos informes aquí en una nueva respuesta para que podamos consultarlos.

Como el ángel que eres, te ríes creando una ligereza en mi pecho,
Tus ojos me penetran,
(Tu respuesta siempre es 'quizás')
Ahí fue cuando me levanté y me fui.
0
elo8876 Mensajes publicados 20 Estado Miembro
 
Hola,

gracias por tu respuesta. Al reiniciar el PC, Malwarebytes detectó los puertos USB conectados, pude iniciar el análisis pero se bloquea en un archivo (creo que es un vídeo) en mi disco duro interno. Mientras espero poder hacer lo que me pediste, aquí están los rootkits:

Archivos: 3
PUP.SMSPay, C:\Users\meryem\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\4YSNY2UP\WINRAR_2014_FR_setup[1].exe, En cuarentena, [4352bb75157641f5dc29814502ffc53b],

PUP.SMSPay, C:\Users\meryem\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\WIUH0JI4\WINRAR_2014_FR_setup[1].exe, En cuarentena, [464fb0808ffc4ceadc295a6c28d9ba46],

PUP.Optional.InstallCore, C:\Users\meryem\Downloads\Programs\cdbxp_setup_4.5.4.5306.exe, En cuarentena, [dabb240c0b8056e0f4f88239000119e7],
0
elo8876 Mensajes publicados 20 Estado Miembro
 
Aquí están los tres informes:

https://pjjoint.malekal.com/files.php?id=20150920_d9g8f10v5y15

https://pjjoint.malekal.com/files.php?id=20150920_r7p11f7v9u7

https://pjjoint.malekal.com/files.php?id=20150920_10k11f149j14

Con respecto a mi disco duro externo, es imposible analizarlo, Malwarebytes se queda bloqueado.
0
Malekal_morte- Mensajes publicados 178136 Fecha de registro   Estado Moderador, Colaborador de seguridad Última intervención   24 711
 
No infectado.
Analiza tu disco con Avast!, será suficiente.

--
Como el ángel que eres, ríes creando una ligereza en mi pecho,
Tus ojos me penetran,
(Tu respuesta siempre es 'quizás')
Fue entonces cuando me levanté y me fui.
0
elo8876 Mensajes publicados 20 Estado Miembro
 
¿Ah, sí? Sin embargo, parece que tiene fallos, estaba segura de que estaba infectado... ¿Y los rootkits, eran realmente maliciosos?
0
Malekal_morte- Mensajes publicados 178136 Fecha de registro   Estado Moderador, Colaborador de seguridad Última intervención   24 711
 
No son rootkits, sino PUP (programas potencialmente no deseados).
Ver: https://www.malekal.com/adwares-pup-protection/

En tu caso, son configuraciones en tu caché de internet.
Nada grave.
0
elo8876 Mensajes publicados 20 Estado Miembro
 
De acuerdo, gracias por tu ayuda.
0