Nombre: Trojan-Downloader.Win32.Bagle Tipo: Gusano con funciones de Rootkit Alias: WORM_BAGLE.JG, Worm.Bagle.GV, Win32.Bagle.GM@mm, TR/Bagle.GD trojan, Email-Worm.Win32.Bagle.gt, Trojan-Downloader.Win32.Bagle.bt, Rootkit Agent, Trojan Spammer.
Este gusano, no permite la ejecución de programas antivirus, antispyware y similares, crea carpetas con falsos keygens, cracks y aplicaciones para pasar sin ser detectado por el usuario, además de contar con características de rootkit. También en una de sus variantes manda e-mails masivos a los contactos de la víctima.
Ejemplo del mensaje de error, cuando se intenta ejecutar un programa de Seguridad:
Herramientas necesarias para eliminar al Malware Cita:
*Importante* Algunos antivirus y/o programas anti-malware detectan el proceso de FS-FixBagle, como malicioso, pero esto es un "Falso Positivo" .
En la ruta donde hayas descargado "%CD%\FS-FixBagle.zip" como APPL/NirCmd.E.2.B o Risktool.Nircmd. Debes ignorar esas alertas y desactivar el antivirus temporalmente para permitir que FS-FixBagle lleve a cabo el proceso de desinfección
Artículos Relacionados: "Falsos negativos y falsos positivos. Problemas para desarrolladores" |
Cita:
Pasos para su eliminación - Apagar el Sistema de Restauración // Sólo en WinMe y XP // - Iniciar en Modo Seguro // A prueba de fallos //- Nota* Si no puede iniciar en Modo Seguro // A prueba de fallos // omita este paso.
- Ejecutar estas herramientas (una por una)- Fs-FixBagle.zip
MalwareBytes' Antimalware
Cita: *Nota* Para ejecutar la herramienta FS-FixBagle.zip siga estos pasos: - Desactiva temporalmente el Antivirus y/o Antispyware.
- Descomprima FS-FixBagle.zip en el Escritorio.
- Abra la Carpeta FS-Fix
- Ejecute FS-FixBagle.exe
- Elija la opción "1", Iniciar la Busqueda del Malware Bagle.
- Al termino del Analisis, FS-FixBagle, preguntara si desea reiniciar el ordenador, acepta, para que los cambios surtan efecto.
- FS-FixBagle.exe, genera un reporte, el cual se encuentra generalmente en C:\BagleReport.txt.
- *Nota* Si FS-FixBagle, encuentra el Driver/Rootkit, srosa.sys, sera necesario reiniciar el odenador, por lo que debe permitir que FS-FixBagle, reinicie el ordenador.
| - Regrese a Modo Normal y ejecute CCleaner, para limpiar cookies, temporales y el Registro. Úselo de acuerdo a su manual. |
________________________________________________
Esto es una guía de esfuerzo personal. Úsela bajo su propio riesgo.
Forospyware.com no se hace responsable de los problemas que pueden ocurrir usando esta información. Si usted necesita ayuda con cualesquiera de estos pasos, usted puede pegar su Log de HijackThis en el Foro Oficial de HijackThis en español
Descargar FS-FixBagle v 1.0.8 Solo para Win 2000 y XP 
actualizado al: 27/11/08 > 21:11PM