LLegó con sorpresa el nuevo HDD. El WD My Book tenía un alien

Colapsar
X
 
  • Filtrar
  • Tiempo
  • Mostrar
Limpiar Todo
nuevos mensajes
  • Ricardo Augusto
    la vida me hizo así
    • Jul
    • 608

    LLegó con sorpresa el nuevo HDD. El WD My Book tenía un alien

    Hace pocos días recibí el HD "HGST Ultrastar 4TB 7200RPM SATA III 6Gbps 64MB Cache Enterprise Hard Drive with 24x7 Duty Cycle" que compré en Amazon US, el cual es un poderoso fierro. Aproveché y me hice también de un Touro Mobile 1Tb USB 7200rpm.
    Lo sorpresivo fue que el restaurar los datos desde el disco fallado (WD My Book 3Tb USB) con el GetDataBack for NTFS (muy eficaz), en un directorio de los cientos que tengo de resguardo, entre archivos de instalación de un Adobe Creative Suite 4 (ojo al parche ) me apareció una carpeta que no se podía copiar por su extensión de nombre. Era una tímida carpeta, de años anteriores (2009, 2010, 2011) que parecía de la suite Adobe, pero debajo de ella, mediante el uso de un Linux Live USB, descubrí 26.000 directorios con más de 360.000 archivos!!!!!!!!!!! todos solapados que aún estoy borrando, además por supuesto de desinstalar el Adobe CS4 y borrar otra carpeta madre con el Adobe CS4 y otras porquerías (las demás originales, no parches, pero que uno se pregunta para qué guarda... ) igual a ésa, que había empezado a copiar al Onedrive 1Tb intentando resguardar los datos rescatados por GDB, pero la transferencia se cortaba (ahora entiendo por qué...) y así me decidí por comprar un nuevo disco de capacidad suficiente.
    Hasta a Linux le cuesta borrar algunos archivos que misteriosamente son de imágenes. Más aún, anoche me demoré hasta altas horas porque después del borrado de Linux encontré un directorio más y también oculto que era como una papelera de reciclaje que replicaba todo y que se había creado después de que, al principio de esta cruzada , intenté sin éxito borrar todo ese blindado desde Windows 8.1, tras lo cual fue que opté por utilizar un Linux Live y meterle desde ahí.
    Supongo que me han utilizado la máquina como clon o reservorio de archivos piratas, o algo así disponible para entrar desde afuera, porque entre los directorios había incontables carpetas temp de archivos de IExplorer. No me puse a investigar mucho y sería muy largo hacerlo, sólo quise eliminar todo, pero me queda la duda qué ha sido. También opté por desinstalar el Teamviewer 10 que ha estado corriendo siempre en ese equipo porque supongo que podría haber servido de puerta de entrada y si no no confío más...

  • jmtella
    Administrator
    • Nov
    • 20583

    #2
    ¿a que te han usado para distribuir porno?... hay que tener mucho cuidado con esto, que a la mínima puedes acabar en el truyo...

    Comentario

    • Ricardo Augusto
      la vida me hizo así
      • Jul
      • 608

      #3
      No me digas, eso ha estado corriendo quién sabe cuánto tiempo, para colmo si hubieran visto mi avatar aquí seguramente no habría tenido coartada creíble :P. Mejor reir porque Internet es una gran cloaca en la sobreviven algunos glóbulos blancos como este lugar
      Incluso hay archivos en carpetas de Onedrive (copias de los respaldos que intenté sin éxito subir a la nube, antes de comprar el nuevo disco) que no los puedo borrar, Linux me dice que no puede, será por algo de Onedrive, o del disco que esas pistas las tiene mal, o que estos carroñeros me han metido algo en la nube?? Esto último no lo0 creo porque en realidad a Onedrive han subido pocas cosas, ya que supongo que cuando empezaba el upload de estos enormes y archivos de largas extensiones incompatibles, la subida se cortaba, pero cómo los borro??
      He borrado el directorio en la web Onedrive que contiene esos archivos, pero al estar éstos en los archivos Onedrive de la app local y no poder borrarlas, se volverán a subir??

      Comentario

      • Ricardo Augusto
        la vida me hizo así
        • Jul
        • 608

        #4
        Ya lo borré, desde Windows abrí la carpeta de Skydrive (Onedrive) desde el lanzador en la barra de tareas y una vez allí le dí Shift-Del y se fue...

        Ahora espero que el sistema no haya quedado infectado, al parecer todo funciona bien...

        Quiero darle un formato al WD My Book que cargaba con toda esa basura y que ahora tengo apagado y en cuarentena a la espera de la sentencia final. He leido que algunos malwares pueden quedar residentes en el sistema NTFS mediante los ADS. Cómo podría detectar los bichos metidos en ADSs y eliminarlos??

        Comentario

        • Ricardo Augusto
          la vida me hizo así
          • Jul
          • 608

          #5
          Estoy escaneando los discos con Alternate Stream View http://www.nirsoft.net/utils/alterna...a_streams.html y me han aparecido mas de 1800 streams en el C: , entiendo que algunos como Zone.Identifier.$DATA son propietarios de MS, pero veo algunos sospechosos entre ellos, así como otros que tienen extraños nombres asociados a archivos que curiosamente tienen algún interés. No sé si darle a borrar a todo (lo deseo ) o si hay algunos que no conviene porque los maneja el SO, pero cuáles? Cómo saber??

          Ya lo habías advertido esto años atrás, José. Parece que hoy es común que los malwares utilicen esta herramienta oculta de NTFS, hay modo de estar protegidos??

          Comentario

          • jmtella
            Administrator
            • Nov
            • 20583

            #6
            ¿y un format?... :-P

            Comentario

            • Ricardo Augusto
              la vida me hizo así
              • Jul
              • 608

              #7
              No quiero llegar a eso, tengo mucho instalado y seria una penuria volver a ponerlo...
              Dime, los ADS Zone.Identifier.$DATA son TODOS de MS y no hay que tocarlos?? Al igual que otros -no recuerdo bien ahora- que eran de outlook y apuntaban a los .eml y algunos encrypted...

              Si borrarse todos los ADS sospechosos e incluso los supuestos de MS qué sucedería?? Pörque del disco nuevo no me sale un solo ADS y no le copié ninguna dato embichado del disco dañado, que no lo conecté más al equipo. O sea, aparentemente no hay más contagio. No sé si será suficiente... qué crees??

              Comentario

              • jmtella
                Administrator
                • Nov
                • 20583

                #8
                Pues llega...por lo comentando no queda la mas mínima duda...

                Comentario

                • Ricardo Augusto
                  la vida me hizo así
                  • Jul
                  • 608

                  #9
                  OK, Estoy en el horno....

                  Y en el viejo disco WD que porta bichos, para que no renazcan bastará con un formato completo?? O de todos modos quedan rastros en los ADS??

                  Comentario


                  • ROSQUI®
                    ROSQUI® comentó
                    Editar un comentario
                    no te estresés, largá barato esa chaba por Corrientes... :-P

                  • Ricardo Augusto
                    Ricardo Augusto comentó
                    Editar un comentario
                    Loco, te la canto justa, me estresan mas las compus que las minas, aunque las chabonas a veces son inbancables, entendés chabón??? :P :P ;-)
                • jmtella
                  Administrator
                  • Nov
                  • 20583

                  #10
                  Originalmente publicado por Ricardo Augusto Ver Mensaje
                  OK, Estoy en el horno....

                  Y en el viejo disco WD que porta bichos, para que no renazcan bastará con un formato completo?? O de todos modos quedan rastros en los ADS??
                  format normalito y todo fuera.

                  Comentario

                  • Ricardo Augusto
                    la vida me hizo así
                    • Jul
                    • 608

                    #11
                    Ya está, formato completo del disco C: y del embichado, instalé W8.1 en limpio, y ahora dándole a instalar lo más necesario y aprovechando para limpiar el desván...
                    Ah, y cuando todo lo básico esté listo, imagen con Acronis para respaldo de un SO limpio...
                    Pese a todo lo pisado en este largo año de colapso del MS que conocimos, me han servido otra vez las keys de TechNet incluida la de Media Center. Igualmente siguen muy celosos de las keys que empleas porque antes probé una de Bizspark y otras de MAPS y no me las aceptó.

                    Comentario

                    • ROSQUI®
                      Senior Member
                      • Dec
                      • 530

                      #12
                      Imbancable, ad infinitum, vBulletin... cagallò per çequia... :-(
                      Saludos
                      ROSQUI®
                      [Uncertified GP]

                      Comentario

                      • Ricardo Augusto
                        la vida me hizo así
                        • Jul
                        • 608

                        #13
                        Si te referís a cómo funca el VBulletin (que no vea el "quía") tenés razón, es imbancable, tal como los cambios sin fin de MS.
                        Cagallò per çequia acá se diría "me tenés engayolado", como en el tango... :P

                        Comentario

                        • ROSQUI®
                          Senior Member
                          • Dec
                          • 530

                          #14
                          me preocupa que siga con esta charga, los pesos le salen por las orelles... :-)
                          Saludos
                          ROSQUI®
                          [Uncertified GP]

                          Comentario

                          • Ricardo Augusto
                            la vida me hizo así
                            • Jul
                            • 608

                            #15
                            Por qué? De como se lleva la pasta o por como se la pierde??

                            Comentario


                            • ROSQUI®
                              ROSQUI® comentó
                              Editar un comentario
                              pensá para bien, loco... .-P
                          Trabajando...
                          X