[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: OT. No puedo acceder a carpeta desde LiveCD de Linux




http://unaaldia.hispasec.com/2013/04/ultimas-versiones-del-virus-de-la.html

En ese enlace se habla bastante a fondo del virus de la policia, como funciona y como se desactiva. Pertenece a una lista de correos de seguridad "una al dia" del grupo hispasec. Si se quiere tiene más información relacionada con ese virus entre sus entradas anteriores.

Juan
--
- * - www.tleo.es - * -


El 04/05/13 18:11, Camaleón escribió:
El Sat, 04 May 2013 12:37:06 -0300, tq escribió:

Camaleón wrote:
Sucede que la notebook le ha entrado un "virus" (aparentemente se
llama virus de la policía) y se ejecuta al inicio en cualquiera de los
modos que tiene el windows de iniciar.
¿Y qué problema hay?
Que una vez iniciada la sesión no deja hacer absolutamente nada. Es mas,
cuando uno intenta ejecutar el Task Manager también lo cierra.
¿Tampoco en modo a prueba de fallos o desde una cuenta de usuario
distinta?

Desconecta el cable de red para evitar que se propague o se conecte al
centro de mandos y descargue más basura e inicia la desinfección. Si no
recuerdo mal, es un virus de chichinabo.
Si si, estoy al tanto, pero vamos, no quiero llevar el hilo a un tema de
otra plataforma, la idea era poder "montarlo" desde Linux.
No estoy del todo segura de que este virus se pueda eliminar eliminando
archivos, quizá necesites editar el registro de Windows. Usa alguna
utilidad dedicada para eliminarlo, suelen ser imágenes ISO para iniciar
directamente desde el CD.

Pues me parece que como no pongas los comandos que te comentaba antes
poco vamos a poder hacer :-(
para el mount lo hacía:

# mount -t ntfs-3g -rw /dev/sda2 /mnt/disco
Vale, eso está bien pero te dije dos comandos más: "mount" y "dmesg".
Esto es para comprobar que el disco se haya montado correctamente.

Te comento que luego de mucho "trastear" pude ver algo desde el entorno
de Win2 y la carpeta Documents aparecía con un "candado".
¿Un candado? Tendrá permisos especiales para el administrador del
sistema, es decir, que te preguntará por la contraseña y de ahí que desde
Linux tengas problemas de acceso. Es posible que tengas que montar el
disco especificando permisos concretos para poder acceder pero esto lo
podrás comprobar desde la LiveCD viendo los permisos de ese directorio.

Para mi debe haber tenido alguna implementación de seguridad en esa
carpeta que solo fuera accesible mientras el equipo "arranque"
normalmente.
Los directorios marcados como "privados" necesitan ser montados con los
permisos adecuados para poder acceder a su contenido, tanto en windows
como en linux.

Camaleón, traté de ser lo mas claro posible con todos, perdón si me
faltó algo!
Hombre, pues te faltó indicar que el disco se monta correctamente y que
el problema está limitado a un directorio "concreto" >:-)

Saludos,


--
- * - www.tleo.es - * -


Reply to: