| |||||||
| Foro de Virus y Spywares Ayuda con: Malwares - Virus - Spywares - Troyanos - Adwares - Worms - Hijackers - Dialers - Rootkits - Keylogger - etc.) Plantéanos tu problema en este sector. No ponga su log de HijackThis aquí !! |
![]() |
| | Enviar a: | Herramientas |
![]() | ![]() |
| |||
| TRoyano Win32/Mebroot.K. Hola Amigos, bueno mis felicitaciones por el Foro, demaciado Util.. Bueno, mi tema es el Siguiente: Hace 2 Dias estaba navegando con Firefox 3.0 y pase por una página que me pego el siguiente Troyano, Win32/Mebroot.K. Trojan, NOD 32 Antivirus.. lo detecto pero extrañamente no lo detuvo, bueno en resumen tome la determinación de Formatiar el PC.. para Arreglar el Asunto Supuestamente.. Volvi a Instalar NOD 32 y Revise el PC, y me dio la Sorpresa que aún estaba Infectado con el Troyano... Bueno recurri al foro, lei que un usuario tenia la misma clase de problema. (jessy*) con las recomendaciones que le dio el Moderador GuillermoTell con respecto a que el Troyano estaba inserto en MBR, osea a la partida del Disco... realize todos los pasos. y NOD 32 Antivirus, Ya NO lo detecta en el Sector de Partida, pero el PC Aún sigue comportandose de manera extraña.. creo que NO quedó Eliminado, ya que sigo teniendo problemas... EJ: Estoy navegando y me cambio de ventana y se actualiza extrañamente la ventana que esta atrás.. al Principio pensaba que era normal de windows, pero al hacer la actualización se demora mucho en aparecer la ventana de Atrás... Otro Problema que tengo es que la OPCIÓN de MOSTRAR ARCHIVOS OCULTOS y CARPETA, la ACTIVO y NO OCURRE NADA..!! Para verificar, descarge la Herramienta MBR.exe, y verifique y me dio el siguiente reporte: Stealth MBR rootkit detector 0.2.4 by Gmer, http://www.gmer.net device: opened successfully user: MBR read successfully kernel: MBR read successfully user & kernel MBR OK malicious code @ sector 0x1749ddc1 size 0x1fd ! copy of MBR has been found in sector 62 ! Bueno mi duda principal es saber si el Troyano aún sigue estando presente dentro de mi PC, NOD 32 Revisa y no encuentra Problemas... EL PROCESO SOLO FUE REALIZADO EN LA PARTICION PRINCIPAL DEL DISCO, EN MI CASO LA PARTICION C:/ en las demás no lo realize, ya que tenia la siguiente duda: Sí realizo el proceso que dio GuillermoTell en TODAS las PARTICIONES de mi DISCO DURO, los Archivos que estan dentro PODRIAN SUFRIR ALGUN PROBLEMA como por EJEMPLO, llegar a BORRARSE...LA VERDAD NO ME QUIZE ARRIESGAR A PERDER TODO..!! YA QUE LOS ARCHIVOS SON DEMASIADOS Y NO QUIERO PERDER NADA...!!! BUENO ESPERO SE HAYA PODIDO ENTENDER MI DUDA Y PORFAVOR, NECESITO DE SU AYUDA..!! PARA LA SOLUCION LE AGRADESCO AL QUE PUDIERA DECIRME COMO SOLUCIONARLO.!! GRACIAS.! |
| InfoSpyware | ||
| |
![]() | ![]() |
| ||||
| Cita:
Cita:
Una forma alternativa de reparar el MBR es mediante el uso del CD de instalación de Windows y se hace de la siguiente forma: 1- Desactive "Restaurar Sistema" (solo en Win Me y XP) y active ver archivos ocultos. 2- Desconecte el cable de conexión a Internet de la torre. NOTA: No vuelva a conectar a internet el equipo hasta que el PC este limpio del rootkit. 3- Ir a la Consola de recuperación de Microsoft y use el comando fixmbr siguiendo estos pasos:
4- Realice un escaneo completo del PC con el Dr Web Cure IT y SDFix eliminando los archivos que estos detecten como infectados. 5- Reinicie en modo normal y realice un escaneo con NOD32 para comprobar los resultados. NOTA: - Antes de intentar reparar el MBR, estar completamente seguro que posee una copia de seguridad de todos sus datos. -Para mayor comodidad imprime los pasos. -Al terminar los pasos esconde los archivos ocultos y activa restaurar sistema. -Recuerda volver y contarnos los resultados. Enlaces de interés: Manual de Instalación y reparación de Windows 2000/XP/2003 Cómo instalar y utilizar la Consola de recuperación en Windows XP Cita:
Saludos. ![]() ForoSpyware lo mantenemos voluntarios que tenemos nuestros trabajos y obligaciones fuera, por lo que no estamos 24/7, a lo que te pedimos paciencia en el análisis y respuesta de tu caso. Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() |
| Herramientas | |
| |
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| Injector.AZ (Troyano) | marcowwf | Foro de Virus y Spywares | 7 | 26/06/08 17:44:55 |
| Win32/Inject.NAX (Troyano) | CarDurGar | Foro de Virus y Spywares | 10 | 24/06/08 08:35:21 |
| Ayuda con Win32/Agent.BCK y modificadores | cocomand1 | Foro de Virus y Spywares | 9 | 01/11/07 17:57:53 |
| pa_0028.exe spoolsv32.exe, Explorer se traba (Solucionado) | natasjdc | Temas Solucionados | 11 | 14/07/07 07:11:56 |