Con USB Device View me ha dado este resultado==================================================
Nombre del Dispositivo: Port_#0008.Hub_#0005
Descripción : Teclast CoolFlash USB Device
Tipo de Dispositivo: Almacenamiento Masivo
Conectado : Si
Desconectar de Modo Seguro: Si
Disabled : No
Hub USB : No
Letra de la Unidad: H:, J:
Núero de Serie : 00000000000103
Fecha de Creación : 23/10/2011 21:40:21
Fecha de la última Conexión/Desconexión: 23/10/2011 22:17:26
Código del Vendedor: 1307
Código del Producto: 0165
Firmware Revision : 1.00
Clase USB : 08
Subclase USB : 06
Protocolo USB : 50
Hub / Puerto :
Nombre del Equipo :
Nombre del Vendedor:
Nombre del Producto:
ParentId Prefix :
Service Name : USBSTOR
Service Description: Controlador de dispositivo de almacenamiento USB
Driver Filename : USBSTOR.SYS
Device Class : USB
Device Mfg : @usbstor.inf,%generic.mfg%;Dispositivo de almacenamiento USB compatible
Power : 98 mA
USB Version : 2.00
Driver Description: Dispositivo de almacenamiento USB
Driver Version : 6.1.7601.17577
Instance ID : USB\VID_1307&PID_0165\00000000000103
==================================================
Que tengo que ver para saber el modelo del USB, respecto a si es USB de almacenamiento o mp3, es USB de almacenamiento como indica el resultado de arriba. Sobre la herramienta Bootice leeré atentamente alguna guia en internet y os comentaré el resultado
Dejo el reanalisis del archivo Autorun.exe
http://www.virustotal.com/file-scan/report.html?id=363f5c67024f7ca780944b36db0c238005d0985b740df31e467cbeaca520b2f2-1319298227
Si sigues sin poder verlo me dices que es lo que quieres ver concretamente y te lo pego aquí
Lo del enviarlo al equipo de AVAST!, ademas de adjuntar el archivo de mensaje pongo " Avast can not clean " no? y al abrir un post en "Viruses and worms" pongo lo que puse en el primer post y les digo que envié el archivo a virus@avast.com?
Edit:Ya tengo el modelo del USB, es este
saludos y lo siento mucho por salirme del tema
RESULTADOS ANALISIS ARCHIVO AUTORUN.EXE EN VIRUSTOTAL.COMAhnLab-V3 -
Trojan/Win32.GenAntiVir -
TR/Agent.274432.COAvast -
Win32:Trojan-genBitDefender -
Trojan.Generic.5099995CAT-QuickHeal -
Trojan.Agent.niCommtouch -
W32/MalwareF.HJLOEmsisoft -
Trojan.SuspectCRC!IKeSafe -
Win32.TRAgent.CoF-Prot -
W32/MalwareF.HJLOF-Secure -
Trojan.Generic.5099995GData -
Trojan.Generic.5099995Ikarus -
Trojan.SuspectCRCK7AntiVirus -
RiskwareMcAfee 5.400.0.1158 -
Generic.dx!qrwMcAfee-GW-Edition -
Generic.dx!qrwNorman (NOD32) -
W32/Suspicious_Gen2.HSEFFPanda -
Trj/CI.APCTools -
Trojan.GenSymantec -
Trojan.GenTrendMicro -
TROJ_SPNR.03CG11TrendMicro-HouseCall -
TROJ_SPNR.03CG11http://www.virustotal.com/file-scan/report.html?id=363f5c67024f7ca780944b36db0c238005d0985b740df31e467cbeaca520b2f2-1319298227Result: 22 /43 (51.2%) - Una tasa de detección del
51,2 % -
Hola de nuevo
onakiri, ahora ya no tengo ninguna duda.
Si esto fuera el recuento de votos de unas elecciones generales, sería
MAYORÍA ABSOLUTA ya que es la
mitad de los votos + 1 No sé que opinarán los demás pero yo no tengo la más mínima duda de que se trata de un malware en concreto perteneciente a la familia Caballos de Troya ó vulgarmente conocidos como Troyanos. Sólo hay que mirar los resultados del análisis...
más del 50% de los antivirus lo detectan como una amenaza. Pero una vez más indico, es
MI OPINIÓN cómo los demás también podrán tener la suya propia.
Yo por mi parte doy por terminada mi intervención en este hilo porque ya no tengo nada más que aportar porque para mi está claro y desde un principio lo tuve siempre muy claro que se trataba de un malware pero quería estar seguro y descartar otras posibilidades y ahora ya le toca el turno al laboratorio de avast y el foro de viruses & worms para que te digan como limpiar el UFD (USB Flash Disc ó pendrive/usb/stick usb/ para los amigos
)
Lo que debes hacer es enviarlo siguiendo las instrucciones que te comentaba el amigo
Iroc9555 en su anterior post y no olvides ponerle contraseña al archivo ó no lo podrás enviar por email. Avast dispone también de un analizador online en la siguiente url:
http://onlinescan.avast.com/Te busqué un poco de información sobre la amenaza que te ha detectado AVAST y los demás antivirus:
Información sobre el malware detectado:Trojan Generic (que también puede ser llamado Trojan.Generic, TrojanGeneric) es un programa Troyano que puede contener un programa malicioso o puede llevar a cabo acciones que el usuario ni siquiera notó. Trojan Generic actúa de manera muy agresiva e incluso puede destruir el sistema de la computadora del usuario y robar datos personales.
En ocasiones incluso los programas antivirus no pueden borrar este Troyano. Trojan Generic puede permitir que usuarios de otras computadoras tengan un total acceso al sistema de su computadora o a través de una brecha en la seguridad. El Trojan Generic se debe detectar y borrar lo antes posible por su propia seguridad. Fuente: / pcthreat.com
PD: Si quieres un consejo, en el caso de que finalmente no consigas limpiar ese pendrive, tíralo a la basura... Yo te recomiendo la marca "VERBATIM" que son muy buenos y están bastante bien de precio. Hay algunos que incluso tienen un pequeño interruptor que evitan su escritura y por consiguiente puedes evitar que sea infectado si utilizas tu usb stick en un pc diferente al tuyo.
Un saludo y suerte!