Author Topic: Error: Acceso denegado (5)  (Read 41310 times)

0 Members and 1 Guest are viewing this topic.

ady4um

  • Guest
Re: Error: Acceso denegado (5)
« Reply #15 on: October 21, 2011, 11:48:47 PM »
la otra partición (supuestamente la partición del programa de seguridad, lo llamaré partición "B" de ahora en adelante) no me deja

La razón de que Windows no te deje "formatear" esa partición es porque no la considera una "partición", sino un CD (como ya explique arriba).

Quizás esto sea una característica del producto que adquiriste. Por ejemplo, podría ser usado para copiar archivos ISO y bootearlos? No lo sé en realidad; no conozco ese producto.

La "seguridad" que te ofrece el producto es justamente que no deja que Windows sobre-escriba por error un archivo guardado en esa "partición", ya que es identificada como "read-only" CD (CD de "solo-lectura"). Es posible que exista algún software para usar esa "partición" de manera de guardar archivos una vez y que no puedan ser modificados por un simple error de usuario en Windows. Reitero, no lo sé porque desconozco el producto. Sólo estoy presentando una posibilidad potencial.

Sobre el resto, por favor sigue las indicaciones ya ofrecidas por Populous y luego pega aquí el link al informe de VirusTotal (y los otros sitios para chequeos).

Offline Populous

  • Advanced Poster
  • **
  • Posts: 977
Re: Error: Acceso denegado (5)
« Reply #16 on: October 22, 2011, 02:12:55 AM »
la otra partición (supuestamente la partición del programa de seguridad, lo llamaré partición "B" de ahora en adelante) no me deja

La razón de que Windows no te deje "formatear" esa partición es porque no la considera una "partición", sino un CD (como ya explique arriba).

Quizás esto sea una característica del producto que adquiriste. Por ejemplo, podría ser usado para copiar archivos ISO y bootearlos? No lo sé en realidad; no conozco ese producto.

La "seguridad" que te ofrece el producto es justamente que no deja que Windows sobre-escriba por error un archivo guardado en esa "partición", ya que es identificada como "read-only" CD (CD de "solo-lectura"). Es posible que exista algún software para usar esa "partición" de manera de guardar archivos una vez y que no puedan ser modificados por un simple error de usuario en Windows. Reitero, no lo sé porque desconozco el producto. Sólo estoy presentando una posibilidad potencial.

Sobre el resto, por favor sigue las indicaciones ya ofrecidas por Populous y luego pega aquí el link al informe de VirusTotal (y los otros sitios para chequeos).

Totalmente de acuerdo contigo ady4um y debemos valorar y tener en cuenta distintas posibilidades; yo también desconozco ese producto y de hecho es la primera vez que oigo decir que una memoria usb tiene particiones... pero bueno, todos los dias se aprente algo nuevo no? jeje,

En fin, a esperar a ver que yo estoy intrigado de saber que pasa con ese usb... ???

Un saludo! :)
« Last Edit: October 22, 2011, 02:23:52 AM by Populous »
Avast Premium Security 20.2.2401 (compilación 20.2.5130.565) |CPU: Intel(R) Core(TM) i7-8700 CPU @ 4,06GHz, 6 procesadores principales, 12 procesadores lógicos | RAM: 32GB -DDR4-2666 | T.Gráfica: GeForce GTX 1060 | SO: Win 10 Pro Versión 1909 Build (18363.752) - 64 Bits

ady4um

  • Guest
Re: Error: Acceso denegado (5)
« Reply #17 on: October 22, 2011, 03:24:29 AM »
es la primera vez que oigo decir que una memoria usb tiene particiones...

Muchos UFDs tienen particiones. Hay más de un producto que viene "de fábrica" con más de una partición, y hay más de un software que permite particionar UFDs.

En la gran mayoría de casos, sólo una partición (de UFDs) es visible en Windows en un cierto instante, y el resto está marcado con un atributo de "oculto".

Pero no hay muchos productos que vengan con una "partición" que sea identificada por Windows como si fuera un CD. Este tipo de productos tiene funciones (objetivos / usos) específicas, en lugar de ser usados como UFDs "comunes".

Tendremos que esperar al feedback de Onakiri.

Offline Populous

  • Advanced Poster
  • **
  • Posts: 977
Re: Error: Acceso denegado (5)
« Reply #18 on: October 22, 2011, 03:34:42 AM »
es la primera vez que oigo decir que una memoria usb tiene particiones...

Muchos UFDs tienen particiones. Hay más de un producto que viene "de fábrica" con más de una partición, y hay más de un software que permite particionar UFDs.

En la gran mayoría de casos, sólo una partición (de UFDs) es visible en Windows en un cierto instante, y el resto está marcado con un atributo de "oculto".

Pero no hay muchos productos que vengan con una "partición" que sea identificada por Windows como si fuera un CD. Este tipo de productos tiene funciones (objetivos / usos) específicas, en lugar de ser usados como UFDs "comunes".

Tendremos que esperar al feedback de Onakiri.

Lo dicho, todos los días se aprende algo nuevo...   :o  Yo nunca los he visto y si los he tenido en mis manos no me he fijado que tuviesen varias particiones así que muchas gracias por la información! :)

Ahora como bien dices a esperar a ver que tal le ha ido a Onakiri

Un saludo! :)

Avast Premium Security 20.2.2401 (compilación 20.2.5130.565) |CPU: Intel(R) Core(TM) i7-8700 CPU @ 4,06GHz, 6 procesadores principales, 12 procesadores lógicos | RAM: 32GB -DDR4-2666 | T.Gráfica: GeForce GTX 1060 | SO: Win 10 Pro Versión 1909 Build (18363.752) - 64 Bits

onakiri

  • Guest
Re: Error: Acceso denegado (5)
« Reply #19 on: October 22, 2011, 05:46:04 PM »
Dejo reporte de virustotal y de jotti del archivo Autorun.exe

Virustotal

Jotti

Luego lo volví a analizar con el virustotal y me sale en resultado 1 más

Segundo analisis de Virustotal

saludos
« Last Edit: October 22, 2011, 05:49:34 PM by onakiri »

ady4um

  • Guest
Re: Error: Acceso denegado (5)
« Reply #20 on: October 22, 2011, 07:42:20 PM »
Los links a VT no funcionaron para mi (y NO es por el doble http). El link a Jotti sí funciona.

Dado que algunos AV no identifican ningún malware y otros sí, me pregunto si realmente es malware (que todavía no es completamente identificado por todos) o es algún FP, siendo una aplicación "de seguridad".

Mi primera recomendación es que onakiri consiga algún manual de usuario (en algún idioma) sobre el producto que adquirió para saber primero cómo se supone que funciona y si este autorun.exe es o no correcto. Si hay algún link a algún manual (aunque no sea en español), puede ser útil pegarlo aquí también.

onakiri

  • Guest
Re: Error: Acceso denegado (5)
« Reply #21 on: October 22, 2011, 09:22:26 PM »
Puff, es que ni se que modelo de USB es, ya que en el USB no pone nada y tampoco tengo la caja ya que lo tengo hace casi 1 año, en la web tampoco encuentro el modelo del USB ya que esta en chino y no entiendo nada. Si no hay otra opción entonces me aguantaré con este USB hasta que me compre uno nuevo

saludos y gracias

Offline Populous

  • Advanced Poster
  • **
  • Posts: 977
Re: Error: Acceso denegado (5)
« Reply #22 on: October 23, 2011, 02:01:21 AM »
Puff, es que ni se que modelo de USB es, ya que en el USB no pone nada y tampoco tengo la caja ya que lo tengo hace casi 1 año, en la web tampoco encuentro el modelo del USB ya que esta en chino y no entiendo nada. Si no hay otra opción entonces me aguantaré con este USB hasta que me compre uno nuevo

saludos y gracias

Hola de nuevo onakiri, te comento:

En mi opinión sí que se trata de algún tipo de malware..

Avira
Bitdefender
Gdata


Los motores de los antivirus anteriormente citados son considerados junto al del Avast, kaspersky, Norton y F-Secure  los más potentes del mercado y no lo digo yo, sino las estadísticas. Como referencia puedes echar un vistazo a www.av-comparatives.org y mira el ranking de detecciones por antivirus y verás de lo que te hablo. GDATA incluso utiliza dos motores y lo ha detectado como un troyano.

En mi humilde opinión y no digo que yo tenga razón y los demás no, no creo que sea un FP (Falso Positivo) debido a que son muchos y de los mejores antivirus del mercado los que detectan autorun.exe como amenaza... Además que no es habitual ni lógico que desde un fichero autorun.inf se llame a un fichero "oculto", como en este caso es autorun.exe. Lo normal es que llame a algún fichero de instalación tipo "SETUP.EXE" "config.exe" ó PEPITO.EXE si lo prefieres, pero NUNCA a un fichero oculto.

He tenido en mis manos muchas muestras de virus de llave usb y en el 95% de los casos actúan de la misma forma que en tu caso, es decir, modifica el fichero autorun.inf y se copian al pendrive con el nombre autorun.exe y le ponen el atributo oculto (+h) al archivo para pasar desapercibido a los ojos del usuario. De hecho si quieres hacer una prueba, inserta un CD de algun juego y/o programa original y mira el contenido del fichero autorun.inf.... Verás como llama a un fichero .EXE que NO SE ENCUENTRA OCULTO en el disco, podrá estar a lo mejor, en una carpeta diferente a la raíz \ pero NUNCA oculto...

Si quieres un consejo, yo abriría un hilo en el foro de viruses&worms ( http://forum.avast.com/index.php?board=4.0 )y les enviaría el fichero autorun.exe comprimido en un zip con contraseña.

Ponle por ejemplo de contraseña "Infected" o "virus" y enviáselos por email a virus@avast.com pero abre un hilo en el foro para que estén al tanto.. Diles que tu antivirus AVAST lo detecta pero no lo elimina.... La detección que te están haciendo los motores antivirus son genéricas, es decir, no te están identificando a un troyano específico sino que tiene "rastros" o "características" similares a las de los troyanos en su código.... Yo si quieres un consejo haría eso y sobre todo, no sigas usando ese pendrive ni lo insertes en otro sistema hasta que te respondan los del laboratorio de avast.

Yo soy informático y desarrollador pero no pertenezco al equipo de Avast (ojalá) y no quiero meterme donde nadie me llama ni asesorarte profesionalmente ya que para eso está el equipo de Avast el cual te garantizo que son unos magnificos profesionales y muy competentes.

Yo lo único que hago es desde mis más de 15 años de experiencia como profesional en el mundo de la informática, en concreto en los campos de programación y seguridad informática es intentar ayudar y aconsejar a los demás usuarios.

Yo que tu esperaría también las opiniones de otros miembros del foro ya que yo, y lo quiero dejar claro, no pertenezco al equipo de Avast; simplemente soy un usuario como tú al que le gusta mucho avast y que confía en su protección.

Pero si quieres mi opinión, se trata de un malware en toda regla...

Espero haberte aclarado algo tus dudas...

Un saludo!
« Last Edit: October 23, 2011, 03:30:47 AM by Populous »
Avast Premium Security 20.2.2401 (compilación 20.2.5130.565) |CPU: Intel(R) Core(TM) i7-8700 CPU @ 4,06GHz, 6 procesadores principales, 12 procesadores lógicos | RAM: 32GB -DDR4-2666 | T.Gráfica: GeForce GTX 1060 | SO: Win 10 Pro Versión 1909 Build (18363.752) - 64 Bits

ady4um

  • Guest
Re: Error: Acceso denegado (5)
« Reply #23 on: October 23, 2011, 03:31:38 AM »
Quiero dejar claro que NO he dicho que no sea un malware, pero tampoco sé con absoluta certeza que sí lo sea.

Acaso esto apareció recientemente? Qué pasaba antes, durante este último año?

Si estás interesado, hay software (portable) que puede ayudarte a identificar el modelo, pero no puedo asegurarte nada, y es posible que te pueda confundir más que lo que pueda ayudarte.

Es nueva esta "partición" que aparece como CD? O ya existía desde antes?

No me queda claro qué pasaba hasta ahora. Qué cambió?

Offline Populous

  • Advanced Poster
  • **
  • Posts: 977
Re: Error: Acceso denegado (5)
« Reply #24 on: October 23, 2011, 03:57:16 AM »
Quiero dejar claro que NO he dicho que no sea un malware, pero tampoco sé con absoluta certeza que sí lo sea.

Acaso esto apareció recientemente? Qué pasaba antes, durante este último año?

Si estás interesado, hay software (portable) que puede ayudarte a identificar el modelo, pero no puedo asegurarte nada, y es posible que te pueda confundir más que lo que pueda ayudarte.

Es nueva esta "partición" que aparece como CD? O ya existía desde antes?

No me queda claro qué pasaba hasta ahora. Qué cambió?

Yo no digo que sea una malware , yo lo que he dicho es que "en mi opinión" y basándome en mi experiencia SI que es un malware pero lógicamente, somos humanos y cualquiera se puede equivocar y cometer errores, pero creo que es esa la base del aprendizaje, lanzar hipótesis, algunas serán correctas y otras no, y a partir de la experiencia, aprender, pero en ningún momento lo dije por ti ady4um ni por nadie en absoluto, simplemente di mi opinión como tu has dado la tuya y no creo que sea cuestión de quien tenga ó no razón sino de ayudar a resolverle el problema al amigo onakiri...

Un saludo! ;)
Avast Premium Security 20.2.2401 (compilación 20.2.5130.565) |CPU: Intel(R) Core(TM) i7-8700 CPU @ 4,06GHz, 6 procesadores principales, 12 procesadores lógicos | RAM: 32GB -DDR4-2666 | T.Gráfica: GeForce GTX 1060 | SO: Win 10 Pro Versión 1909 Build (18363.752) - 64 Bits

ady4um

  • Guest
Re: Error: Acceso denegado (5)
« Reply #25 on: October 23, 2011, 04:22:35 AM »
En muchos casos, "características de seguridad" son muy parecidas a algún malware.

Lo que traté de expresar es que no estamos hablando de "tener razón o no". No hay contradicciones.

Onakiri, si decides eliminar el archivo autorun.exe (cosa que aun no sabes cómo hacer), no tandrás forma de recuperarlo en el caso que descubras que es parte de la "seguridad" de tu UFD, en lugar de ser un malware.

Dado que de todas formas no sabes como eliminarlo (toda la "partición" te aparece "de solo-lectura"), mi propuesta es que investigues más a fondo las características especiales de tu UFD.

Siempre podrás eliminar definitivamente "todo". Como no tengo en claro qué ha pasado "ahora" que aparece este "nuevo" sospechoso, mi posición suele ser mas conservadora e investigar más, antes de tomar decisiones irreversibles.

Si el UFD no tuviera estas características especiales de seguridad, no tendría ninguna duda en coincidir en que es probablemente mejor eliminar el archivo (o ponerlo en el chest de Avast). Las características "de seguridad" del UFD, y el hecho de que no conozcamos qué sucedió ahora para que este problema salga a la luz (en lugar de haberlo hecho un año atrás), es lo que me hace ser más cauteloso en este caso en particular.

onakiri

  • Guest
Re: Error: Acceso denegado (5)
« Reply #26 on: October 23, 2011, 12:59:12 PM »
Si luego de tener el USB use el sistema solo 1-2 semanas luego ya no lo uso a si que si pudiera eliminar aunque solo sea el autorun.exe o toda esa partición sería mejor y si no hay forma seguiré las instrucciones de Populous

Edit: Por cierto no es que la partición apareció, tarde tanto en poner un post aquí por que antes apenas utilizaba el USB e ignoraba a avast! de que me decía que era un virus pero ahora que lo utilizo más empiezo a preocuparme
Edit2: sorry si tardo en contestar

saludos y gracias
« Last Edit: October 23, 2011, 01:02:48 PM by onakiri »

ady4um

  • Guest
Re: Error: Acceso denegado (5)
« Reply #27 on: October 23, 2011, 01:08:17 PM »
Yo sigo pensando que debieras buscar algún manual o ayuda sobre cómo funciona esa partición.

Hablamos de un simple UFD o de un MP3 player o similar?

iroc9555

  • Guest
Re: Error: Acceso denegado (5)
« Reply #28 on: October 23, 2011, 01:20:51 PM »
Onakiri.

Se recomendo que abrieras un topico en " Viruses and worms ". Populous te recomienda que mandes el archivo a virus@avast.com para estar seguro de que es un F/P o si de verdad es una infeccion.

Lo comprimes, usa ZIP o RAR. Nombralo F/P ? Lo aseguras con un password, virus. Añade al archivo una nota " Avast can not clean ".

Tanto VT and Jotti detectan " algo " y digo algo porque ha sido mi experiensa que no siempre ellos estan correctos. Si mas del 60% detectara y definitivamente te muestran el sello de malware, arriba y a la derecha, es otra cosa. Si Avast detecta algo GData tambien porque usan el mismo buscador asi que no cuenta.

Como no conocemos el producto y sabemos que un producto puede comportarce como malware, solamente ve Google, y ahora con el euristic analisis hay suficientes F/P, pero si Populous con su experiencia te asegura que esta infectado, su opinion, y Avast no lo limpia, bueno eso es cosa de Avast averiguar como hacerlo. Tu mismo lo has dicho: Lo has formateado, has usado las herramientas que se te aconsejaron y todavia, todavia el programa con el archivo esta ahi.

No se esta llegando a nada con este hilo porque se estan repitiendo las cosas de otra manera y cuando los hilos se alargan los que te estan ayudando, que normalmente leen otros muchos hilos, pierden lo que se pregunto al inicio.

....cuando le digo al Avast! que lo elimine me sale "Error: Acceso denegado (5)", alguien sabe como eliminar el "troyano"?


Como dicen los gringos " la bola esta de tu lado del patio " y es tu turno. Buscate un amigo que sepa ingles y abre un hilo en Viruses and Worms y manda ese archivo a virus@avast.com.

Tanto los consejos de Populous, ady4um, y mios son nuestra propia opinion pero sin mas evidencias fisicas, como tener pen drive, tener el manual, leer chino, etc, solo podemos ir dando opinones en circulos.

Suerte


  

Offline Populous

  • Advanced Poster
  • **
  • Posts: 977
Re: Error: Acceso denegado (5)
« Reply #29 on: October 23, 2011, 02:51:46 PM »
Onakiri.

Se recomendo que abrieras un topico en " Viruses and worms ". Populous te recomienda que mandes el archivo a virus@avast.com para estar seguro de que es un F/P o si de verdad es una infeccion.

Lo comprimes, usa ZIP o RAR. Nombralo F/P ? Lo aseguras con un password, virus. Añade al archivo una nota " Avast can not clean ".

Tanto VT and Jotti detectan " algo " y digo algo porque ha sido mi experiensa que no siempre ellos estan correctos. Si mas del 60% detectara y definitivamente te muestran el sello de malware, arriba y a la derecha, es otra cosa. Si Avast detecta algo GData tambien porque usan el mismo buscador asi que no cuenta.

Como no conocemos el producto y sabemos que un producto puede comportarce como malware, solamente ve Google, y ahora con el euristic analisis hay suficientes F/P, pero si Populous con su experiencia te asegura que esta infectado, su opinion, y Avast no lo limpia, bueno eso es cosa de Avast averiguar como hacerlo. Tu mismo lo has dicho: Lo has formateado, has usado las herramientas que se te aconsejaron y todavia, todavia el programa con el archivo esta ahi.

No se esta llegando a nada con este hilo porque se estan repitiendo las cosas de otra manera y cuando los hilos se alargan los que te estan ayudando, que normalmente leen otros muchos hilos, pierden lo que se pregunto al inicio.

....cuando le digo al Avast! que lo elimine me sale "Error: Acceso denegado (5)", alguien sabe como eliminar el "troyano"?


Como dicen los gringos " la bola esta de tu lado del patio " y es tu turno. Buscate un amigo que sepa ingles y abre un hilo en Viruses and Worms y manda ese archivo a virus@avast.com.

Tanto los consejos de Populous, ady4um, y mios son nuestra propia opinion pero sin mas evidencias fisicas, como tener pen drive, tener el manual, leer chino, etc, solo podemos ir dando opinones en circulos.

Suerte


Estimado amigo iroc9555 ! , no podría estar más de acuerdo contigo! Ahora creo que es el momento de que Onakiri mueva ficha y envíe esa muestra al laboratorio de muestras de avast para que ellos lo analicen y descartar de una vez por todas que se trate de un malware. Es que es lo que tu comentabas Iroc9555, sin el pendrive en nuestras manos, ni el archivo posiblemente infectado, ni nada de nada, no hacemos más que dar palos de ciego y hacer conjeturas basándonos en la poca información que tenemos...

En fin, a ver si finalmente Onakiri consigue solucionarlo y nos desvela el misterio!  :P

Un saludo! ;)

PD:

Onakiri, ¿Por qué no envias de nuevo el archivo autorun.exe a www.virustotal.com? Es que el último análisis que enviaste no pudimos ver los resultados porque las url's fallaban y sería muy valioso ver esos resultados... Sin lugar a duda viendo el resultado en virustotal podríamos hacernos una idea mucho más amplia de si se trata de un malware ó no, ya que yo comparto también la valoración de amenazas que hace Iroc5995 en cuanto a si una amenaza es detectada por al menos el 60% de los antivirus y sale el avatar de "malware" en la zona superior derecha de la pantalla podemos asegurar con muy poco margen de error que se trata de un malware, es que jotti.org está bien pero sirve para hacerte una idea pero tampoco es muy fiable ya que son pocos motores los que analizan.. Ten en cuenta que los servicios tipo virustotal.com lo que hacen es analizar a "demanda" archivos, es decir, los analizan buscando amenazas que se encuentran plenamente identificadas en sus bases de datos de firmas antivirus, pero no utilizan la heúristica antivirus para detectar amenazas desconocidas, ni defensas proactivas (basadas en comportamiento), etc,. Pero estos servicios SI sirven al menos para ver si hay "algo" malo ó al menos "extraño" en los archivos....

Inténtalo una vez más y pega la url de la página de los resultados para verla... pero no dejes de enviar los archivos a virus@avast.com tal y como te indicamos y siguiendo las instrucciones de Iroc9555 en el envío vale?

Suerte y esperemos que se te solucione el problema! :)
« Last Edit: October 23, 2011, 03:10:03 PM by Populous »
Avast Premium Security 20.2.2401 (compilación 20.2.5130.565) |CPU: Intel(R) Core(TM) i7-8700 CPU @ 4,06GHz, 6 procesadores principales, 12 procesadores lógicos | RAM: 32GB -DDR4-2666 | T.Gráfica: GeForce GTX 1060 | SO: Win 10 Pro Versión 1909 Build (18363.752) - 64 Bits