| |||||||
| Temas Solucionados Casos de HijackThis y Malwares resueltos. (Solo lectura) |
![]() |
| | Enviar a: | Herramientas |
![]() | ![]() |
| |||
| TRoyano Win32/Mebroot.K.- Virus en MBR (Solucionado) Hola, al escanear mi PC con el antivirus NOD32, me aparece un Troyano: El sector MBR del disco físico 1 contiene (Troyano) Win32/Mebroot.K. Entre otras cosas el ordenado contiene variedad de fallos, el Pc tampoco me deja grabar CD, y se me apaga inseperadamente y no me deja acceder a mi cuenta... Etc.. Espero respuestas... Gracias! |
| InfoSpyware | ||
| |
![]() | ![]() |
| ||||
| Hola jessy*, Bienvenido al foro.
Salu2! No olvides volver ![]() Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| ||||
| El MBR es el sector de arranque y los problemas que tiene tu ordenador muy posiblemente estén relacionados con el troyano que has mencionado (Win32/Mebroot.K), aunque no hay que descartar otros orígenes. Por ello te aconsejo que realices los siguientes pasos: Descárgate los siguientes programas:
Reinicia el ordenador en modo a prueba de fallos (es decir, en modo seguro). Ejecuta el SpywareBlaster. Ejecuta el SUPERAntispyware. Actualiza y ejecuta el Malwarebyte's. Ejecuta el Ccleaner, usando primero la opción de limpiador para limpiar cookies y temporales y después la opción de registro para limpiar el registro. Realiza varios análisis. Reinicia el ordenador en modo normal. Realiza un escaneo on-line con Ewido, Kaspersky y Panda ActiveScan. Pega los reportes de esos tres antivirus y los del Malwarebyte's y el SUPERAntispyware aquí. |
![]() | ![]() |
| ||||
| Re: TRoyano Win32/Mebroot.K. Buenas ,* Gwain26 Agradecemos tu colaboración, pero en los mensajes que ya están siendo atendidos por un miembro del staff del foro no es necesario intervenir ya que lo seguiremos hasta solucionarlo .* jessy* Hazte lo que te a indicado el compañero angel ![]() Salu2 Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
![]() | ![]() |
| ||||
| Re: TRoyano Win32/Mebroot.K. Es evidente que es un falso positivo, por lo tanto desactiva temporalmente tu antivirus, vuelve a descargar y ejecutas el SDFix. ![]() Salu2! ![]() Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: TRoyano Win32/Mebroot.K. Hola, bueno ahora tengo otro problema, al entrar a modo a prueba de fallos y al ejecutar el programa SDFix.exe me sale una pequeña pestaña que dice que no es una aplicación Win32 válida. Gracias de nuevo... |
![]() | ![]() |
| ||||
| Hola, Intenta ejecutar el SDFix, en modo normal o cambiale el nombre. Si, no puedes, por la razon que sea, entonces. Por Favor realiza un escaneo online con el "Kaspersky OnlineScanner" , copias y pegas aqui el reporte. Salu2! Me cuentas...! ![]() Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: TRoyano Win32/Mebroot.K. Hola, Bueno aquí traigo el reporte que me ha elaborado Kaspersky: -------------------------------------------------------------------------------- KASPERSKY ONLINE SCANNER 7 REPORT Wednesday, June 18, 2008 Operating System: Microsoft Windows XP Professional Service Pack 2 (build 2600) Kaspersky Online Scanner 7 version: 7.0.25.0 Program database last update: Wednesday, June 18, 2008 09:22:32 Records in database: 878384 -------------------------------------------------------------------------------- Scan settings: Scan using the following database: extended Scan archives: yes Scan mail databases: yes Scan area - My Computer: A:\ C:\ D:\ E:\ F:\ G:\ H:\ I:\ Scan statistics: Files scanned: 96282 Threat name: 11 Infected objects: 36 Suspicious objects: 0 Duration of the scan: 01:53:18 File name / Threat name / Threats count C:\WINDOWS\system32\cssrss.exe//FSG/C:\WINDOWS\system32\cssrss.exe//FSG Infected: Trojan-Downloader.Win32.Agent.tin 1 C:\Archivos de programa\Mozilla Firefox\plugins\NPMyWebS.dll Infected: not-a-virus:AdTool.Win32.MyWebSearch.i 1 C:\Documents and Settings\jesi\Configuración local\Archivos temporales de Internet\Content.IE5\PCH57X5B\index[1].htm Infected: Packed.JS.Agent.f 1 C:\Documents and Settings\jesi\Configuración local\Temp\OuIw.exe Infected: Trojan-Downloader.Win32.Agent.tin 1 C:\Documents and Settings\jesi\Configuración local\Temp\pkg_b1d251d40\resource.0000.pkg Infected: Trojan-Downloader.Win32.Agent.hym 2 C:\Documents and Settings\jesi\Configuración local\Temp\pkg_b1d251d40\resource.0000.pkg Infected: not-a-virus:AdWare.Win32.Mostofate.bt 1 C:\Documents and Settings\jesi\Configuración local\Temp\pkg_b1d251d40\resource.0000.pkg Infected: not-a-virus:AdWare.Win32.Mostofate.bn 2 C:\Documents and Settings\jesi\Configuración local\Temp\pkg_b1d251d40\resource.0000.pkg Infected: not-a-virus:AdWare.Win32.Shopper.l 1 C:\Documents and Settings\jesi\Configuración local\Temp\pkg_b1d251d40\RPCInstall_INTL.dll Infected: Trojan-Downloader.Win32.Agent.hym 1 C:\Documents and Settings\jesi\Configuración local\Temp\pYpl.exe Infected: Trojan-Downloader.Win32.Agent.tin 1 C:\RECYCLER\S-1-5-21-790525478-1425521274-1801674531-1006\Dc6.exe Infected: Backdoor.Win32.Hupigon.bnca 1 C:\WINDOWS\system32\24878555126862.exe Infected: not-a-virus:Porn-Downloader.Win32.Agent.e 1 C:\WINDOWS\system32\277361420926904.exe Infected: not-a-virus:Porn-Downloader.Win32.Agent.e 1 C:\WINDOWS\system32\5SGVkO.syz Infected: Trojan-Downloader.Win32.Agent.sxn 1 C:\WINDOWS\system32\Bin4Za.syz Infected: Trojan-Downloader.Win32.Agent.rsj 1 C:\WINDOWS\system32\cAqKpc.syz Infected: Trojan-Downloader.Win32.Agent.sxn 1 C:\WINDOWS\system32\CQoKHh.syz Infected: Trojan-Downloader.Win32.Agent.rsj 1 C:\WINDOWS\system32\D3xntO.syz Infected: Trojan-Downloader.Win32.Agent.sxn 1 C:\WINDOWS\system32\dYAX5a.syz Infected: Trojan-Downloader.Win32.Agent.rsj 1 C:\WINDOWS\system32\edw1Ix.syz Infected: Trojan-Downloader.Win32.Agent.sxn 1 C:\WINDOWS\system32\gGtTTK.syz Infected: Trojan-Downloader.Win32.Agent.rsj 1 C:\WINDOWS\system32\ImcwAu.syz Infected: Trojan-Downloader.Win32.Agent.rsj 1 C:\WINDOWS\system32\JxYNir.syz Infected: Trojan-Downloader.Win32.Agent.rsj 1 C:\WINDOWS\system32\KHci2d.syz Infected: Trojan-Downloader.Win32.Agent.sxn 1 C:\WINDOWS\system32\KjsZFO.syz Infected: Trojan-Downloader.Win32.Agent.sxn 1 C:\WINDOWS\system32\lRHKt1.syz Infected: Trojan-Downloader.Win32.Agent.rsj 1 C:\WINDOWS\system32\o47Bsr.syz Infected: Trojan-Downloader.Win32.Agent.sxn 1 C:\WINDOWS\system32\P0XiXC.syz Infected: Trojan-Downloader.Win32.Agent.rsj 1 C:\WINDOWS\system32\Rn8auz.syz Infected: Trojan-Downloader.Win32.Agent.sxn 1 C:\WINDOWS\system32\Sn8xGS.syz Infected: Trojan-Downloader.Win32.Agent.sxn 1 C:\WINDOWS\system32\sPosIW.syz Infected: Trojan-Downloader.Win32.Agent.rsj 1 C:\WINDOWS\system32\vyOmTD.syz Infected: Trojan-Downloader.Win32.Agent.rsj 1 C:\WINDOWS\system32\WUx6H4.syz Infected: Trojan-Downloader.Win32.Agent.sxn 1 C:\WINDOWS\system32\XHtQtn.syz Infected: Trojan-Downloader.Win32.Agent.sxn 1 The selected area was scanned. Espero que haya salido bien. Gracias. |
![]() | ![]() |
| ||||
| Re: TRoyano Win32/Mebroot.K. Hola jessy* Realiza estos pasos: Primero Descargate OTMoveIt2 lo guardas en el Escritorio.
Código: C:\WINDOWS\system32\cssrss.exe C:\Archivos de programa\Mozilla Firefox\plugins\NPMyWebS.dll C:\WINDOWS\system32\24878555126862.exe C:\WINDOWS\system32\277361420926904.exe C:\WINDOWS\system32\5SGVkO.syz C:\WINDOWS\system32\Bin4Za.syz C:\WINDOWS\system32\cAqKpc.syz C:\WINDOWS\system32\CQoKHh.syz C:\WINDOWS\system32\D3xntO.syz C:\WINDOWS\system32\dYAX5a.syz C:\WINDOWS\system32\edw1Ix.syz C:\WINDOWS\system32\gGtTTK.syz C:\WINDOWS\system32\ImcwAu.syz C:\WINDOWS\system32\JxYNir.syz C:\WINDOWS\system32\KHci2d.syz C:\WINDOWS\system32\KjsZFO.syz C:\WINDOWS\system32\lRHKt1.syz C:\WINDOWS\system32\o47Bsr.syz C:\WINDOWS\system32\P0XiXC.syz C:\WINDOWS\system32\Rn8auz.syz C:\WINDOWS\system32\Sn8xGS.syz C:\WINDOWS\system32\sPosIW.syz C:\WINDOWS\system32\vyOmTD.syz C:\WINDOWS\system32\XHtQtn.syz
Segundo:
Cita:
Cita:
Recuerda volver <¡D3ViL!> Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() |
| Herramientas | |
| |
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| Ayuda!! El sector MBR del mi disco físico 2 contiene (Troyano) Win32/Mebroot.K. | princesa2008 | Foro de Virus y Spywares | 6 | 06/11/08 00:09:23 |
| AYUDA Trojan-PWS.OnlineGames.ARun | giorg08 | Foro de Virus y Spywares | 14 | 16/07/08 12:49:34 |
| Invasión De Spyware, Troyano Y Virus (Solucionado) | crislu | Temas Solucionados | 2 | 23/01/07 07:46:19 |
| virus W32 ecup | dieta_de_ortiga | Foro de Virus y Spywares | 25 | 29/08/06 00:11:25 |
| Creo que estoy enviando correos a lo bestia....(Solucionado) | dutch | Temas Solucionados | 27 | 18/05/06 15:03:27 |