Home > Mi trabajo > Comodo Firewall, dando el callo

Comodo Firewall, dando el callo

February 19th, 2008

Hace escasos minutos me disponía a redactar una entrada de “curiosidades” en el blog usando un par de capturas con mensajes de error de Windows inverosímiles, pero…

El pendrive que llevo conmigo a todas partes es el mismo que uso para trabajar (donde tengo mis utilidades, trucos y “how to” para resolver la mayoría de problemas de software con los que me encuentro en el taller). Al pobre lo machaco con alegría, cada día ha de ser conectado en 4, 5 o 6 pc’s distintos y “de su padre y de su madre”. En alguna ocasión me encontré con que el autorun.inf que me “curré” en su momento había sido modificado y hacía cosas que no debería hacer, con lo que aprendí y dicho archivo lo puse como “solo lectura” pero hoy al llegar a casa y conectarlo en mi portatil COMODO ha advertido que un archivo “knight.exe” quería hacer algo.image

En este caso como el Pendrive me lo conozco a un 99% sabía que esta aplicación no era mía, lo que ha disparado la alarma. He buscado un poco y resulta ser que es un bendito gusano que se propaga por este medio (antes el problema eran los disquetes ahora los pendrives) y para afianzar dicha mas que sospecha lo he mandado analizar a virustotal.com.

Hasta aquí más o menos normal, lo malo viene con lo siguiente:

Prólogo: La infección ha tenido lugar durante el día de hoy.

a) Se trata de un gusano conocido.

b) El pendrive ha pasado por unas 6 máquinas hoy.

En el punto B es donde entra lo preocupante, ya que en 4 de ellas había algún sistema de protección, a tener en cuenta:

McAfee ASAP

Kaspersky

Avaast

Nod32

Ninguno de ellos ha dado señal de problema, NINGUNO, es decir, mañana tengo el cuádruple de trabajo ya que sé que he propagado en algunos equipos este “bicho”….

PD: Lo gracioso es que está hecho en Visual Basic,,,,, nada del otro mundo no,,,, y una herramienta que está al alcance de tod@s.

PD2: COMODO Firewall MANDA

Categories: Mi trabajo
  1. February 20th, 2008 at 12:03 | #1

    http://forums.comodo.com/Smileys/default/comodorocks.gifNi lo dudes :D

    Desde luego, es un placer ver la (in)efectividad de muchos antivirus. Por eso yo ahora uso AVG: puede que se le cuelen igual los goles (que no creo), pero por lo menos no he pagado licencia.

    Pero bueno, Marc, cuéntanos cómo ha terminado la desinfección: ¿te has pertrechado con lejía y Lomper, dispuesto a todo? ¿Y cómo ha terminado la batalla?

    Un saludete

  2. February 20th, 2008 at 22:27 | #2

    Facil con Comodo, una vez bloqueado el archivo y no permitida su ejecución, he abierto el pendrive desde DOS y eliminado el autorun.inf y el ejecutable del programita de marras.
    Esto me ha dado bastante que pensar puesto que los A/V mencionados ni se han inmutado, nada, cero, como quien oye llover…