Blog Registrarse Manuales Programas Glosario

Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Temas Solucionados
 

Para evitar Virus, Spyware y otros Malwares, te recomendamos mantenerte informado en: InfoSpyware Blog


Temas Solucionados Casos de HijackThis y Malwares resueltos.
(Solo lectura)

Respuesta
 
Enviar a: Herramientas
  post #1  
Antiguo 15/06/08, 10:55:25
Usuario
 
Registrado: jun 2008
Ubicación: barcelona
Mensajes: 22
TRoyano Win32/Mebroot.K.- Virus en MBR (Solucionado)

Hola, al escanear mi PC con el antivirus NOD32, me aparece un Troyano:

El sector MBR del disco físico 1 contiene (Troyano) Win32/Mebroot.K.
Entre otras cosas el ordenado contiene variedad de fallos, el Pc tampoco me deja grabar CD, y se me apaga inseperadamente y no me deja acceder a mi cuenta...
Etc..
Espero respuestas...
Gracias!
Responder Con Cita
InfoSpyware

  post #2  
Antiguo 15/06/08, 14:26:06
Avatar de Angel Doze
Warrior
 
Registrado: feb 2007
Ubicación: Mexico
Mensajes: 5.680
Articulo Re: TRoyano Win32/Mebroot.K.

Hola jessy*, Bienvenido al foro.
  • Descarga SDFix.exe, guardalo en el escritorio.
  • Abra la carpeta donde extrajo SDFix doble clic "RunThis.bat" para iniciar la secuencia de comandos.
  • Presiona la Letra "Y" para continuar.
  • Espera a que termine el proceso de Limpieza.
  • Presiona Una tecla para que sea reinciado el Sistema.
  • Para que el PC se reinicie ,para completar el proceso , pulse cualquier tecla
  • Al Termina Se abrira una Block de Notas con el Nombre de Report.txt
  • Copiar y pegar el contenido de ese reporte aqui mismo.

Salu2!
No olvides volver


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
  post #3  
Antiguo 15/06/08, 14:37:35
Avatar de Gwain26
Usuario Habitual
 
Registrado: may 2008
Ubicación: ESPAÑA
Mensajes: 1.894
Atención Re: TRoyano Win32/Mebroot.K.

El MBR es el sector de arranque y los problemas que tiene tu ordenador muy posiblemente estén relacionados con el troyano que has mencionado (Win32/Mebroot.K), aunque no hay que descartar otros orígenes. Por ello te aconsejo que realices los siguientes pasos:
Descárgate los siguientes programas:

- SpywareBlaster
- Malwarebyte's
- SUPERAntispyware
- Ccleaner
Reinicia el ordenador en modo a prueba de fallos (es decir, en modo seguro).
Ejecuta el SpywareBlaster.
Ejecuta el SUPERAntispyware.
Actualiza y ejecuta el Malwarebyte's.
Ejecuta el Ccleaner, usando primero la opción de limpiador para limpiar cookies y temporales y después la opción de registro para limpiar el registro. Realiza varios análisis.
Reinicia el ordenador en modo normal.
Realiza un escaneo on-line con Ewido, Kaspersky y Panda ActiveScan.
Pega los reportes de esos tres antivirus y los del Malwarebyte's y el SUPERAntispyware aquí.
Responder Con Cita
  post #4  
Antiguo 15/06/08, 20:18:54
Avatar de Kirigi
Warrior
 
Registrado: jun 2007
Ubicación: Venezuela- Vargas- La Guaira
Mensajes: 6.538
Re: TRoyano Win32/Mebroot.K.

Buenas ,

* Gwain26 Agradecemos tu colaboración, pero en los mensajes que ya están siendo atendidos por un miembro del staff del foro no es necesario intervenir ya que lo seguiremos hasta solucionarlo .


* jessy* Hazte lo que te a indicado el compañero angel

Salu2


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
  post #5  
Antiguo 16/06/08, 09:22:47
Usuario
 
Registrado: jun 2008
Ubicación: barcelona
Mensajes: 22
Re: TRoyano Win32/Mebroot.K.

Hola muchas gracias a todos,

Bueno pues cuando me había descargado ya el SDFix.exe, me aparecio una venta de mi Antivirus (NOD32) indicandome que el archivo era malicioso,
así que lo eliminé por si acaso... Ya me direis si puedo volver a intentarlo.
Gracias!

Aquí os dejo la imagen que me aparecio cuando me descarge el Archivo.
Responder Con Cita
  post #6  
Antiguo 16/06/08, 16:33:22
Avatar de Angel Doze
Warrior
 
Registrado: feb 2007
Ubicación: Mexico
Mensajes: 5.680
Re: TRoyano Win32/Mebroot.K.

Es evidente que es un falso positivo, por lo tanto desactiva temporalmente tu antivirus, vuelve a descargar y ejecutas el SDFix.

Salu2!


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
  post #7  
Antiguo 17/06/08, 09:43:01
Usuario
 
Registrado: jun 2008
Ubicación: barcelona
Mensajes: 22
Re: TRoyano Win32/Mebroot.K.

Hola, bueno ahora tengo otro problema, al entrar a modo a prueba de fallos y al ejecutar el programa SDFix.exe me sale una pequeña pestaña que dice que no es una aplicación Win32 válida.
Gracias de nuevo...
Responder Con Cita
  post #8  
Antiguo 17/06/08, 18:12:44
Avatar de Angel Doze
Warrior
 
Registrado: feb 2007
Ubicación: Mexico
Mensajes: 5.680
Bien Re: TRoyano Win32/Mebroot.K.

Hola,

Intenta ejecutar el SDFix, en modo normal o cambiale el nombre.

Si, no puedes, por la razon que sea, entonces. Por Favor realiza un escaneo online con el "Kaspersky OnlineScanner" , copias y pegas aqui el reporte.

Salu2!
Me cuentas...!


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
  post #9  
Antiguo 18/06/08, 08:53:51
Usuario
 
Registrado: jun 2008
Ubicación: barcelona
Mensajes: 22
Re: TRoyano Win32/Mebroot.K.

Hola,
Bueno aquí traigo el reporte que me ha elaborado Kaspersky:

--------------------------------------------------------------------------------
KASPERSKY ONLINE SCANNER 7 REPORT
Wednesday, June 18, 2008
Operating System: Microsoft Windows XP Professional Service Pack 2 (build 2600)
Kaspersky Online Scanner 7 version: 7.0.25.0
Program database last update: Wednesday, June 18, 2008 09:22:32
Records in database: 878384
--------------------------------------------------------------------------------

Scan settings:
Scan using the following database: extended
Scan archives: yes
Scan mail databases: yes

Scan area - My Computer:
A:\
C:\
D:\
E:\
F:\
G:\
H:\
I:\

Scan statistics:
Files scanned: 96282
Threat name: 11
Infected objects: 36
Suspicious objects: 0
Duration of the scan: 01:53:18


File name / Threat name / Threats count
C:\WINDOWS\system32\cssrss.exe//FSG/C:\WINDOWS\system32\cssrss.exe//FSG Infected: Trojan-Downloader.Win32.Agent.tin 1
C:\Archivos de programa\Mozilla Firefox\plugins\NPMyWebS.dll Infected: not-a-virus:AdTool.Win32.MyWebSearch.i 1
C:\Documents and Settings\jesi\Configuración local\Archivos temporales de Internet\Content.IE5\PCH57X5B\index[1].htm Infected: Packed.JS.Agent.f 1
C:\Documents and Settings\jesi\Configuración local\Temp\OuIw.exe Infected: Trojan-Downloader.Win32.Agent.tin 1
C:\Documents and Settings\jesi\Configuración local\Temp\pkg_b1d251d40\resource.0000.pkg Infected: Trojan-Downloader.Win32.Agent.hym 2
C:\Documents and Settings\jesi\Configuración local\Temp\pkg_b1d251d40\resource.0000.pkg Infected: not-a-virus:AdWare.Win32.Mostofate.bt 1
C:\Documents and Settings\jesi\Configuración local\Temp\pkg_b1d251d40\resource.0000.pkg Infected: not-a-virus:AdWare.Win32.Mostofate.bn 2
C:\Documents and Settings\jesi\Configuración local\Temp\pkg_b1d251d40\resource.0000.pkg Infected: not-a-virus:AdWare.Win32.Shopper.l 1
C:\Documents and Settings\jesi\Configuración local\Temp\pkg_b1d251d40\RPCInstall_INTL.dll Infected: Trojan-Downloader.Win32.Agent.hym 1
C:\Documents and Settings\jesi\Configuración local\Temp\pYpl.exe Infected: Trojan-Downloader.Win32.Agent.tin 1
C:\RECYCLER\S-1-5-21-790525478-1425521274-1801674531-1006\Dc6.exe Infected: Backdoor.Win32.Hupigon.bnca 1
C:\WINDOWS\system32\24878555126862.exe Infected: not-a-virus:Porn-Downloader.Win32.Agent.e 1
C:\WINDOWS\system32\277361420926904.exe Infected: not-a-virus:Porn-Downloader.Win32.Agent.e 1
C:\WINDOWS\system32\5SGVkO.syz Infected: Trojan-Downloader.Win32.Agent.sxn 1
C:\WINDOWS\system32\Bin4Za.syz Infected: Trojan-Downloader.Win32.Agent.rsj 1
C:\WINDOWS\system32\cAqKpc.syz Infected: Trojan-Downloader.Win32.Agent.sxn 1
C:\WINDOWS\system32\CQoKHh.syz Infected: Trojan-Downloader.Win32.Agent.rsj 1
C:\WINDOWS\system32\D3xntO.syz Infected: Trojan-Downloader.Win32.Agent.sxn 1
C:\WINDOWS\system32\dYAX5a.syz Infected: Trojan-Downloader.Win32.Agent.rsj 1
C:\WINDOWS\system32\edw1Ix.syz Infected: Trojan-Downloader.Win32.Agent.sxn 1
C:\WINDOWS\system32\gGtTTK.syz Infected: Trojan-Downloader.Win32.Agent.rsj 1
C:\WINDOWS\system32\ImcwAu.syz Infected: Trojan-Downloader.Win32.Agent.rsj 1
C:\WINDOWS\system32\JxYNir.syz Infected: Trojan-Downloader.Win32.Agent.rsj 1
C:\WINDOWS\system32\KHci2d.syz Infected: Trojan-Downloader.Win32.Agent.sxn 1
C:\WINDOWS\system32\KjsZFO.syz Infected: Trojan-Downloader.Win32.Agent.sxn 1
C:\WINDOWS\system32\lRHKt1.syz Infected: Trojan-Downloader.Win32.Agent.rsj 1
C:\WINDOWS\system32\o47Bsr.syz Infected: Trojan-Downloader.Win32.Agent.sxn 1
C:\WINDOWS\system32\P0XiXC.syz Infected: Trojan-Downloader.Win32.Agent.rsj 1
C:\WINDOWS\system32\Rn8auz.syz Infected: Trojan-Downloader.Win32.Agent.sxn 1
C:\WINDOWS\system32\Sn8xGS.syz Infected: Trojan-Downloader.Win32.Agent.sxn 1
C:\WINDOWS\system32\sPosIW.syz Infected: Trojan-Downloader.Win32.Agent.rsj 1
C:\WINDOWS\system32\vyOmTD.syz Infected: Trojan-Downloader.Win32.Agent.rsj 1
C:\WINDOWS\system32\WUx6H4.syz Infected: Trojan-Downloader.Win32.Agent.sxn 1
C:\WINDOWS\system32\XHtQtn.syz Infected: Trojan-Downloader.Win32.Agent.sxn 1

The selected area was scanned.



Espero que haya salido bien.
Gracias.
Responder Con Cita
  post #10  
Antiguo 18/06/08, 10:00:43
Avatar de <¡D3vIL!>
Warrior
 
Registrado: may 2006
Ubicación: <¡ChiL3!>
Mensajes: 7.533
Re: TRoyano Win32/Mebroot.K.

Hola jessy*

Realiza estos pasos:

Primero

Descargate OTMoveIt2 lo guardas en el Escritorio.
  • Haz un doble clic sobre OTMoveIt2.exe para ejecutarlo.
  • Asegurate que este marcado "Unregister Dll's and Ocx's".
  • Copia el texto que se encuentra en el cuadrado más abajo, y pega el texto en el marco de OTMoveIt2 nombrado "Paste Standard List of Files / Folders to be Moved".
Código:
C:\WINDOWS\system32\cssrss.exe
C:\Archivos de programa\Mozilla Firefox\plugins\NPMyWebS.dll
C:\WINDOWS\system32\24878555126862.exe
C:\WINDOWS\system32\277361420926904.exe 
C:\WINDOWS\system32\5SGVkO.syz 
C:\WINDOWS\system32\Bin4Za.syz 
C:\WINDOWS\system32\cAqKpc.syz 
C:\WINDOWS\system32\CQoKHh.syz 
C:\WINDOWS\system32\D3xntO.syz 
C:\WINDOWS\system32\dYAX5a.syz 
C:\WINDOWS\system32\edw1Ix.syz 
C:\WINDOWS\system32\gGtTTK.syz
C:\WINDOWS\system32\ImcwAu.syz 
C:\WINDOWS\system32\JxYNir.syz 
C:\WINDOWS\system32\KHci2d.syz 
C:\WINDOWS\system32\KjsZFO.syz 
C:\WINDOWS\system32\lRHKt1.syz 
C:\WINDOWS\system32\o47Bsr.syz 
C:\WINDOWS\system32\P0XiXC.syz 
C:\WINDOWS\system32\Rn8auz.syz
C:\WINDOWS\system32\Sn8xGS.syz 
C:\WINDOWS\system32\sPosIW.syz 
C:\WINDOWS\system32\vyOmTD.syz 
C:\WINDOWS\system32\XHtQtn.syz
  • Haz clic en MoveIt! Para lanzar la supresión.
  • Cuando el resultado aparece en el marco Results, hace clic en Exit.
  • Reinicia el PC (Este paso es muy importante)

Segundo:

- Descarga la herramienta ComboFix.exe y guárdala en el escritorio.
  • Desactiva temporalmente el Antivirus y/o Antispyware.
  • Cierra todas las ventanas abiertas.
  • Hacele doble clic al archivo ComboFix.exe y seguí las instrucciones.
  • Cuando termine, generara un registro en C:\ComboFix.txt.
    • *Nota* Mientras CF este trabajando no mover el mouse ya que pararía su proceso.
    • *Nota* ComboFix puede reiniciar automáticamente el PC para completar el proceso de eliminación.
Cita:
Atención!! No use ComboFix a menos que se le haya indicado específicamente en su mensaje por un integrante de nuestro Staff. Es una herramienta de gran alcance destinada por su creador a ser usada bajo la orientación y supervisión de un experto, no para uso privado. El uso de ComboFix incorrectamente podría generar problemas en su sistema. Por favor, lea las "Negaciones de la Garantía" de ComboFix.
  • Reinicia y pega el reporte de C:\ComboFix.txt en este mismo mensaje, junto con el informe (reporte) de OTMoveIt2 situado sobre [b]C: \ _ OTMoveIt\MovedFiles\
================================================== ========
  • Nota: SDFix nunca se podra ejecutar en Modo normal ya que en la pagina del creador, donde sale su lista, lo indica.

Cita:
SDFix will only run on Windows 2000 and Windows XP in Safe Mode !
( Requires Administrator Account Privileges )
SDFix
Salu2
Recuerda volver

<¡D3ViL!>

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are activado
Refbacks are activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
Ayuda!! El sector MBR del mi disco físico 2 contiene (Troyano) Win32/Mebroot.K. princesa2008 Foro de Virus y Spywares 6 06/11/08 00:09:23
AYUDA Trojan-PWS.OnlineGames.ARun giorg08 Foro de Virus y Spywares 14 16/07/08 12:49:34
Invasión De Spyware, Troyano Y Virus (Solucionado) crislu Temas Solucionados 2 23/01/07 07:46:19
virus W32 ecup dieta_de_ortiga Foro de Virus y Spywares 25 29/08/06 00:11:25
Creo que estoy enviando correos a lo bestia....(Solucionado) dutch Temas Solucionados 27 18/05/06 15:03:27




Todas las horas son GMT -4. La hora es 05:08:30.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31