Blog Registrarse Manuales Programas Glosario

Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Foro de Virus y Spywares
 

Para evitar Virus, Spyware y otros Malwares, te recomendamos mantenerte informado en: InfoSpyware Blog


Foro de Virus y Spywares Ayuda con: Malwares - Virus - Spywares - Troyanos - Adwares - Worms - Hijackers - Dialers - Rootkits - Keylogger - etc.) Plantéanos tu problema en este sector.
No ponga su log de HijackThis aquí !!

Tema Cerrado
 
Enviar a: Herramientas
  post #1  
Antiguo 05/07/08, 05:05:36
Usuario
 
Registrado: jul 2008
Ubicación: Mi casa
Mensajes: 1
TRoyano Win32/Mebroot.K.

Hola Amigos, bueno mis felicitaciones por el Foro, demaciado Util..

Bueno, mi tema es el Siguiente:

Hace 2 Dias estaba navegando con Firefox 3.0 y pase por una página que me pego el siguiente Troyano, Win32/Mebroot.K. Trojan, NOD 32 Antivirus..
lo detecto pero extrañamente no lo detuvo, bueno en resumen tome la determinación de Formatiar el PC.. para Arreglar el Asunto Supuestamente.. Volvi a Instalar NOD 32 y Revise el PC, y me dio la Sorpresa que aún estaba Infectado con el Troyano...

Bueno recurri al foro, lei que un usuario tenia la misma clase de problema. (jessy*) con las recomendaciones que le dio el Moderador GuillermoTell con respecto a que el Troyano estaba inserto en MBR, osea a la partida del Disco... realize todos los pasos. y NOD 32 Antivirus, Ya NO lo detecta en el Sector de Partida, pero el PC Aún sigue comportandose de manera extraña.. creo que NO quedó Eliminado, ya que sigo teniendo problemas...

EJ: Estoy navegando y me cambio de ventana y se actualiza extrañamente la ventana que esta atrás.. al Principio pensaba que era normal de windows, pero al hacer la actualización se demora mucho en aparecer la ventana de Atrás...

Otro Problema que tengo es que la OPCIÓN de MOSTRAR ARCHIVOS OCULTOS y CARPETA, la ACTIVO y NO OCURRE NADA..!!

Para verificar, descarge la Herramienta MBR.exe, y verifique y me dio el siguiente reporte:

Stealth MBR rootkit detector 0.2.4 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
malicious code @ sector 0x1749ddc1 size 0x1fd !
copy of MBR has been found in sector 62 !


Bueno mi duda principal es saber si el Troyano aún sigue estando presente dentro de mi PC, NOD 32 Revisa y no encuentra Problemas...

EL PROCESO SOLO FUE REALIZADO EN LA PARTICION PRINCIPAL DEL DISCO, EN MI CASO LA PARTICION C:/ en las demás no lo realize, ya que tenia la siguiente duda:

Sí realizo el proceso que dio GuillermoTell en TODAS las PARTICIONES de mi DISCO DURO, los Archivos que estan dentro PODRIAN SUFRIR ALGUN PROBLEMA como por EJEMPLO, llegar a BORRARSE...LA VERDAD NO ME QUIZE ARRIESGAR A PERDER TODO..!! YA QUE LOS ARCHIVOS SON DEMASIADOS Y NO QUIERO PERDER NADA...!!!

BUENO ESPERO SE HAYA PODIDO ENTENDER MI DUDA Y PORFAVOR, NECESITO DE SU AYUDA..!! PARA LA SOLUCION

LE AGRADESCO AL QUE PUDIERA DECIRME COMO SOLUCIONARLO.!!

GRACIAS.!
InfoSpyware

  post #2  
Antiguo 07/07/08, 18:55:49
Avatar de GuillermoTell
Moderador Gral.
 
Registrado: abr 2006
Ubicación: Colombia
Mensajes: 7.912
Articulo Re: TRoyano Win32/Mebroot.K.

Cita:
Originalmente publicado por Lalopax Ver Mensaje
Para verificar, descarge la Herramienta MBR.exe, y verifique y me dio el siguiente reporte:

Stealth MBR rootkit detector 0.2.4 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
malicious code @ sector 0x1749ddc1 size 0x1fd !
copy of MBR has been found in sector 62 !


Bueno mi duda principal es saber si el Troyano aún sigue estando presente dentro de mi PC, NOD 32 Revisa y no encuentra Problemas...

EL PROCESO SOLO FUE REALIZADO EN LA PARTICION PRINCIPAL DEL DISCO, EN MI CASO LA PARTICION C:/ en las demás no lo realize, ya que tenia la siguiente duda:

Sí realizo el proceso que dio GuillermoTell en TODAS las PARTICIONES de mi DISCO DURO, los Archivos que estan dentro PODRIAN SUFRIR ALGUN PROBLEMA como por EJEMPLO, llegar a BORRARSE...LA VERDAD NO ME QUIZE ARRIESGAR A PERDER TODO..!! YA QUE LOS ARCHIVOS SON DEMASIADOS Y NO QUIERO PERDER NADA...!!!

BUENO ESPERO SE HAYA PODIDO ENTENDER MI DUDA Y PORFAVOR, NECESITO DE SU AYUDA..!! PARA LA SOLUCION

LE AGRADESCO AL QUE PUDIERA DECIRME COMO SOLUCIONARLO.!!

GRACIAS.!
Hola Lalopax, si te fijas en el procedimiento recomendado a ese usuario en los pasos claramente dice:

Cita:
Si tienes mas de una particion entonces debes ejecutar

C:/mbrfix /drive 0 fixmbr
C:/mbrfix /drive 1 fixmbr
.
.
.
Es recomendable por seguridad realizar una copia de los archivos más importantes antes de proceder con la reparación del MBR.

Una forma alternativa de reparar el MBR es mediante el uso del CD de instalación de Windows y se hace de la siguiente forma:


1- Desactive "Restaurar Sistema" (solo en Win Me y XP) y active ver archivos ocultos.

2- Desconecte el cable de conexión a Internet de la torre.
NOTA: No vuelva a conectar a internet el equipo hasta que el PC este limpio del rootkit.

3- Ir a la Consola de recuperación de Microsoft y use el comando fixmbr siguiendo estos pasos:
  1. Inserte el CD de Windows XP en la unidad de CD-ROM y reinicie el ordenador.
    NOTA: Antes de iniciar la consola de recuperación de Windows XP debemos tener en cuenta que el BIOS debe estar configurado para que arranque desde el dispositivo de instalación, en este caso desde CD. Para configurar la secuencia de arranque del BIOS véase ¿Como configurar la Bios? (Setup). En la parte de Modificaciones comunes: ejemplos la número 1 es la que se necesita.

  2. Cuando aparezca la pantalla "Bienvenido a Configuración", presione R para iniciar la consola de recuperación.

  3. Si tiene un equipo con inicio dual o múltiple, seleccione la instalación a la que debe tener acceso desde la consola de recuperación.

  4. Cuando se le indique, escriba la contraseña de administrador. Si la contraseña de administrador estuviera en blanco, presione ENTRAR.

  5. En el símbolo del sistema escriba el comando fixmbr para restaurar el Master Boot Record (MBR).

  6. Siga las instrucciones en pantalla.

  7. Para salir de la consola de recuperación y reiniciar el equipo, escriba exit en el símbolo del sistema y presione ENTRAR.

  8. Reinicie en modo seguro y retire el CD de la unidad CD-ROM.

4- Realice un escaneo completo del PC con el Dr Web Cure IT y SDFix eliminando los archivos que estos detecten como infectados.

5- Reinicie en modo normal y realice un escaneo con NOD32 para comprobar los resultados.

NOTA:
- Antes de intentar reparar el MBR, estar completamente seguro que posee una copia de seguridad de todos sus datos.
-Para mayor comodidad imprime los pasos.
-Al terminar los pasos esconde los archivos ocultos y activa restaurar sistema.
-Recuerda volver y contarnos los resultados.

Enlaces de interés:
Manual de Instalación y reparación de Windows 2000/XP/2003
Cómo instalar y utilizar la Consola de recuperación en Windows XP

Cita:
Esto es una guía de esfuerzo personal. Úsela bajo su propio riesgo.

Forospyware.com no se hace responsable de los problemas que pueden ocurrir usando esta información.
Finalmente para descartar la presencia de alguna otra infección en el PC es recomendable realizar un escaneo completo del PC con el Kaspersky Online Scanner y pegas su reporte para analizarlo.

Saludos.

ForoSpyware lo mantenemos voluntarios que tenemos nuestros trabajos y obligaciones fuera, por lo que no estamos 24/7, a lo que te pedimos paciencia en el análisis y respuesta de tu caso.


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Tema Cerrado

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are activado
Refbacks are activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
Injector.AZ (Troyano) marcowwf Foro de Virus y Spywares 7 26/06/08 17:44:55
Win32/Inject.NAX (Troyano) CarDurGar Foro de Virus y Spywares 10 24/06/08 08:35:21
Ayuda con Win32/Agent.BCK y modificadores cocomand1 Foro de Virus y Spywares 9 01/11/07 17:57:53
pa_0028.exe spoolsv32.exe, Explorer se traba (Solucionado) natasjdc Temas Solucionados 11 14/07/07 07:11:56




Todas las horas son GMT -4. La hora es 06:52:36.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31