Underc0de - La Casa de los Informáticos

Foros Generales => Dudas y pedidos generales => Mensaje iniciado por: Darksiul en Diciembre 06, 2017, 01:06:04 AM

Título: New Photo Today
Publicado por: Darksiul en Diciembre 06, 2017, 01:06:04 AM
Buenas, le he prestado un USB ajeno a un amigo, el cual me lo lleno del virus "NEW PHOTO TODAY" acceso directo, el pendrive lo ingresaba a mi pc y me ejecutaba los archivos sin problemas pero iniciaba por CMD, y no puedo regresar el USB asi, lo tengo que regresar como me o prestaron, vi el "New photo today" como un archivo mas en el pendrive y no pende dos veces para darle click derecho y  eliminar, despues intente abrir archivos y me dice " No se ha encontrado el "new" photo" today" " y no me deja abrir nada, he intentado pasarle el recuva y el Wizard recovery pero solo me consiguen los .Ink mas no hace mas, le he pasado e Usb fix y Usb file resc y no hacen nada, ademas que el file resc lo que hace es borrarme todo, he llegado a la conclusion de que necesito volver a meterle el virus al USB, pero no o encuentro y le digo a mi amigo que me lo pase porque obvio el debe tenerlo el fue quien me infecto y hasta me ha bloqueado de redes sociales, ya me estan presionando para de volver el USB, alguien por casualidad tendra ese virus?
Título: Re:New Photo Today
Publicado por: Randomize en Diciembre 06, 2017, 07:04:27 AM
Citarle he prestado un USB ajeno a un amigo

Primer error, lo que no es tuyo, no es tuyo...


Y sobre lo del virus, supongo que alguien te pasará el malware ese, que por otro lado... Pos yo lo dejaría quieto.
Título: Re:New Photo Today
Publicado por: rollth en Diciembre 06, 2017, 09:26:14 AM
Vamos por partes, lo primero es que te aconsejaría mirar este tutorial sobre recuperación de ficheros: https://underc0de.org/foro/informatica-forense/recuperando-informacion-con-scalpel/

Por lo que he comprobado mucho mejor que todos esos programas que has dicho.

En segundo lugar el acceso directo sería el equivalente a un "soft link" en linux, esto quiere decir que ese fichero no tienes más información que el hecho de que apunta a "x" sitio, y ese archivo dudo que puedas recuperarlo.

La cuestión es que desde un acceso directo ya puedes ejecutar comandos desde la cmd poniendo algo de este estilo:
C:\Windows\System32\cmd.exe /c PAUSE

(https://i.gyazo.com/cfe47d65278b79f9da331032fbaaad85.png)

Además de esto he echado un vistazo rápido pero no he encontrado el código del malware.

Saludos.