Foros del Web » Soporte técnico » Virus, troyanos y spyware »

nacl.exe

Estas en el tema de nacl.exe en el foro de Virus, troyanos y spyware en Foros del Web. Metí una memoria USB en un locutorio de la calle y se me infectó lo que había allí dentro. Al copiarlo al PC, éste se ...
  #1 (permalink)  
Antiguo 19/05/2010, 13:07
 
Fecha de Ingreso: noviembre-2009
Mensajes: 278
Antigüedad: 15 años
Puntos: 2
nacl.exe

Metí una memoria USB en un locutorio de la calle y se me infectó lo que había allí dentro. Al copiarlo al PC, éste se me infectó con un troyano que se mete en c:\windows. Se llama nacl.exe. Se da la circunstancia que no se deja leer en c:\windows y por mucho que lo borro del inicio de windows se me activa a los pocos instantes.

¿Cómo lo puedo eliminar?
  #2 (permalink)  
Antiguo 20/05/2010, 04:24
Avatar de DR_Zoiberg  
Fecha de Ingreso: junio-2009
Ubicación: Nueva Nueva York
Mensajes: 210
Antigüedad: 15 años, 4 meses
Puntos: 6
Respuesta: nacl.exe

Puede parecer una tontería pero, ¿usas antivirus? Me suena a virus relativamente antiguo.

Sino tienes descarga un antivirus gratuito o actualiza el que tienes.

Instala Malwarebytes en modo seguro, escanea y elimina.

Luego haz un repaso con un antivirus online.

Para finalizar y que no te vuelva a pasar blinda el USB con Panda usb Vaccine para desactivar el autorun.

Y la proxima vez que lo traigas a casa de un ciber o de sitios donde es posible una infección, una vez insertado, haz un escaneo completo con un antivirus antes de empezar a copiar o ejecutar archivos en tu PC.

Un saludo!
  #3 (permalink)  
Antiguo 23/05/2010, 12:56
 
Fecha de Ingreso: noviembre-2009
Mensajes: 278
Antigüedad: 15 años
Puntos: 2
Respuesta: nacl.exe

Malwarebytes lo único que hizo fue cargarse el SO (WINDOWS VISTA).
  #4 (permalink)  
Antiguo 25/05/2010, 13:36
 
Fecha de Ingreso: noviembre-2009
Mensajes: 278
Antigüedad: 15 años
Puntos: 2
Respuesta: nacl.exe

Bueno, en realidad, no sé si es este el virus o algun otro más. El caso es que dispositivo que conecto, dispositivo que se alarga demasiado la copia de archivos, además de que todas las carpetas contenedoras de archivos me los convierte en archivos .exe (aplicación) de 252 Kbs. Aunque dandole a la aplicación se abre la carpeta sin problemas. Pero me angustia porqué no sé lo que está haciendo el virus ese.

El virus nacls.exe aparece en c:\windows... pero en la carpeta no aparece. Y aunque haga en propiedades de carpeta -> ver archivos ocultos, la carpeta vuelve a abrirse sin ver los archivos ocultos (se vuelve a configurar como no mostrar los archivos ocultos).

Le he pasado el panda antivirus 2008 y no ha encontrado nada.
  #5 (permalink)  
Antiguo 03/06/2010, 08:38
Avatar de Fuzzylog  
Fecha de Ingreso: agosto-2008
Ubicación: En internet
Mensajes: 2.511
Antigüedad: 16 años, 2 meses
Puntos: 188
Respuesta: nacl.exe

Ese es el virus de la sal.... le entra a los que no son demasiado "salaos" ^-^ (para quien no lo pille => NaCl).

Una forma rápida de eliminar el virus si tienes windows es....

Primero limpias la USB del virus y del autorun.inf que debe tener (es decir borras el exe y el archivo .inf). Para el pendrive se debe hacer esto:

1º Creas una carpeta llamada autorun.inf en tu pendrive con los atributos archivo y oculto marcados (en propiedades). Dentro creas un archivo txt vacío, lo reconviertes en autorun.inf y le marcas los atributos oculto y sólo lectura.

Nota: Las extensiones de archivo se habilitan en: Herramientas - opciones de carpeta - ver - ocultar las extensiones de archivo... (desmarcar ese check para poder ver las extensiones y modificarlas).

2º En caso de infección, es probable que se te cuele un archivo .exe (ejecutable) que tendrás que borrar, pero al menos será incapaz de escribir el autorun.inf, que es el que lanza el ejecutable al introducir el pendrive, y retendrá la infección. Nunca ejecutes el .exe, simplemente bórralo.

-----
Luego tenemos el pc. Si no tienes la restauración de sistema no se puede hacer nada más que pasar el malwarebytes... etc etc, pero si tienes restaurar sistema llega con restaurar a una fecha segura (p. ej. una semana antes de la infección). Toda referencia al virus queda eliminada ya que se desinstala completamente el ejecutable y los registros.

^-^

Etiquetas: Ninguno
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta

SíEste tema le ha gustado a 1 personas




La zona horaria es GMT -6. Ahora son las 10:06.