Blog Registrarse Manuales Programas Glosario

Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Temas Solucionados
 

Para evitar Virus, Spyware y otros Malwares, te recomendamos mantenerte informado en: InfoSpyware Blog


Temas Solucionados Casos de HijackThis y Malwares resueltos.
(Solo lectura)

Respuesta
 
Enviar a: Herramientas
  post #1  
Antiguo 14/05/08, 00:28:40
Avatar de DeathCrush
Usuario
 
Registrado: may 2008
Ubicación: Suecia
Mensajes: 2
Ayuda Necesito Eliminar Win32/Mebroot.f trojan (Solucionado)

Saludos....

Bueno hace una semana tengo un problema con el siguiente troyano
Win32/Mebroot.f trojan
Hasta el momento no puedo eliminarlo ya que cuando ejecuto el scan del nod32 me aparece lo siguiente:
Object: MBR sector of the 0. physical disk
Threat: Win32/Mebroot.f trojan


Y luego aparece las siguientes opciones

Clean y Leave
Cuando pulso en Clean me sale un error que me da a entender que no puedo eliminarlo y cuando pulso en Leave pues continua el scan pero el trojano sigue ahí, agradecería mucho por su ayuda y cooperación


Un saludo a la distancia
Atte. Víctor Esau

Si tengo errores ortográficos pido disculpas
Responder Con Cita
InfoSpyware

  post #2  
Antiguo 14/05/08, 04:40:25
Avatar de GuillermoTell
Moderador Gral.
 
Registrado: abr 2006
Ubicación: Colombia
Mensajes: 7.912
Articulo Re: Ayuda Necesito Eliminar Win32/Mebroot.f trojan

Hola DeathCrush bienvenido al foro de Infospyware.

El tipo de infección que tienes es poco comun y delicada de eliminar, la buena noticia es que hace algun tiempo ayude a un usuario con ese mismo malware en este tema: Infectado con Mebroot (Solucionado / Solved)

De esa experiencia con ese Malware salio el siguiente tutorial para la eliminación de ese MBR Rootkit.

Eliminar Mebroot


Descripción: Mebroot es un malware que infecta el MBR (Master Boot Record) he instala una rutina de Rootkit. Poe eso recibe el nombre de MBR rootkit. Su caracteristica es la de abrir una puerta trasera para recibir comandos desde [http://]dkfhchkb.com/ser[REMOVED].
Mas información: Alerta-Antivirus.es: Detalles del virus Mebroot


Para eliminar Mebroot de tu sistema realiza los siguientes pasos:


-Apaga el "Restaurar Sistema" (solo en Win Me, XP y Vista) y activa ver archivos ocultos.

-Descarga la herramienta MbrFix.exe y guardala en el directorio raiz C:\
  • Quedando de la siguiente manera: C:\MbrFix.exe
-Reinicia en Modo Seguro (a prueba de fallos)

-Ve a Inicio > Todos los programas > Accesorios > Simbolo del sistema
  • Una vez en la ventana MS-DOS escribes el siguiente comando:
C:/mbrfix /drive 0 listpartitions

Cita:
Microsoft Windows XP [Versión 5.1.2600]
(C) Copyright 1985-2001 Microsoft Corp.

C:\Documents and Settings\GuillermoTell>
C:\Documents and Settings\GuillermoTell>C:/mbrfix /drive 0 listpartitions
Te devolvera el listado de las particiones de esta forma:

Cita:
Microsoft Windows XP [Versión 5.1.2600]
(C) Copyright 1985-2001 Microsoft Corp.

C:\Documents and Settings\GuillermoTell>
C:\Documents and Settings\GuillermoTell>C:/mbrfix /drive 0 listpartitions
# Boot Size (MB) Type
1 Yes 10228 7 NTFS or HPFS
2 0 0 None
3 0 0 None
4 0 0 None
A continuaciòn escribes: C:/mbrfix /drive 0 fixmbr <-- esto para reparar el MBR de la particiòn 1.

Te devolvera lo siguiente:

Cita:
C:\Documents and Settings\GuillermoTell>C:/mbrfix /drive 0 fixmbr
You are about to Fix MBR,
are you sure (Y/N)?
Escoges Y para reparar y N para salir de la aplicaciòn.

Si tienes mas de una particion entonces debes ejecutar

C:/mbrfix /drive 0 fixmbr
C:/mbrfix /drive 1 fixmbr
.
.
.
Dependiendo del listado que te devolvio el comando C:/mbrfix /drive 0 listpartitions

-Reinicias en modo normal y realizas un nuevo escaneo con AVG Antirootkit y/o ESET Online Scanner para comprobar los resultados.

NOTA:
-Antes de intentar reparar el MBR, estar completamente seguro que posee una copia de seguridad de todos sus datos importantes.
-Para mayor comodidad imprime los pasos.
-Al terminar los pasos esconde los archivos ocultos y activa restaurar sistema.
-Recuerda volver y contarnos los resultados.

ForoSpyware lo mantenemos voluntarios que tenemos nuestros trabajos y obligaciones fuera, por lo que no estamos 24/7, a lo que te pedimos paciencia en el análisis y respuesta de tu caso.


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
  post #3  
Antiguo 31/05/08, 11:58:37
Usuario
 
Registrado: jul 2005
Ubicación: españa
Mensajes: 1
Re: Ayuda Necesito Eliminar Win32/Mebroot.f trojan

A mi el NOD32 me detectaba el WIn32/Mebroot.h trojan y un posible virus (tsr.boot) .
Con ese método, han quedado eliminados los dos.
Muchas gracias.
Responder Con Cita
  post #4  
Antiguo 01/06/08, 00:10:12
Avatar de GuillermoTell
Moderador Gral.
 
Registrado: abr 2006
Ubicación: Colombia
Mensajes: 7.912
Alegria Re: Ayuda Necesito Eliminar Win32/Mebroot.f trojan

Cita:
Originalmente publicado por balterius Ver Mensaje
A mi el NOD32 me detectaba el WIn32/Mebroot.h trojan y un posible virus (tsr.boot) .
Con ese método, han quedado eliminados los dos.
Muchas gracias.
Y yo que esperaba que respondiera DeathCrush, bueno me alegra que te haya servido el procedimiento y esperemos que sea de ayuda para más gente de ahora en adelante.

Saludos.

ForoSpyware lo mantenemos voluntarios que tenemos nuestros trabajos y obligaciones fuera, por lo que no estamos 24/7, a lo que te pedimos paciencia en el análisis y respuesta de tu caso.


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
  post #5  
Antiguo 02/06/08, 00:26:29
Avatar de DeathCrush
Usuario
 
Registrado: may 2008
Ubicación: Suecia
Mensajes: 2
Re: Ayuda Necesito Eliminar Win32/Mebroot.f trojan

Hola Muchas gracias por tu ayuda!! GuillermoTell
Tu ayuda me ayudo con ese problema que tenia [me cortaron el internet por eso no respondi rapido =P ]

Gracias otra ves
Responder Con Cita
  post #6  
Antiguo 03/06/08, 18:59:34
Avatar de GuillermoTell
Moderador Gral.
 
Registrado: abr 2006
Ubicación: Colombia
Mensajes: 7.912
Articulo Re: Ayuda Necesito Eliminar Win32/Mebroot.f trojan

Hola DeathCrush, me alegra oir que la ayuda fue efectiva. Siempre es importante saber si los procedimientos estan siendo efectivos para ir mejorando la ayuda ya que estos Malwares cambian constantemente y hacen necesario un seguimiento completo de sus cambios para crear nuevas y mejores herramientas para su eliminación.

Saludos.

ForoSpyware lo mantenemos voluntarios que tenemos nuestros trabajos y obligaciones fuera, por lo que no estamos 24/7, a lo que te pedimos paciencia en el análisis y respuesta de tu caso.


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
  post #7  
Antiguo 04/06/08, 10:54:29
Usuario
 
Registrado: may 2006
Ubicación: españa
Mensajes: 9
Re: Ayuda Necesito Eliminar Win32/Mebroot.f trojan

Bueno tengo que decir que yo tambien tenia ese troyano y creo que tambien lo he solucionado.

Muchas gracias por la ayuda. Que hariamos sin vuestra ayuda.
Responder Con Cita
Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are activado
Refbacks are activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
ayuda a eliminar estos virus (Solucionado) liri Temas Solucionados 2 26/12/07 19:14:39
nesecito ayuda para eliminar el trojan downloader (Solucionado) yeico Temas Solucionados 6 30/03/06 16:44:11
Necesito ayuda urgente para eliminar el nvctrl.exe (solucionado) brunosan Temas Solucionados 2 28/03/06 19:05:43
Por Favor Necesito Ayuda para eliminar se.dll (Solucionado) kraumscz Temas Solucionados 5 21/02/06 15:33:48
Despues de eliminar azesearch necesito ayuda (solucionado) 100tifico Temas Solucionados 6 15/08/05 00:31:27




Todas las horas son GMT -4. La hora es 08:15:36.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31