PROBLEMAS CON EL MEBROOT (SOLUCIONADO)

Cerrado
piltriqui
Mensajes: 6
Registrado: 29 Oct 2009, 18:44

PROBLEMAS CON EL MEBROOT (SOLUCIONADO)

Mensaje por piltriqui » 29 Oct 2009, 18:53

Al pasar el NOD32 me indicó que tenía Win32/mebroot en disco 1 y disco 3. Ejecutando mbrfix.exe y la herramienda de Eset he conseguido eliminarlo del disco 1, pero no del 2.



Al pasarle el Eset Sysinspector me dice que no tengo el proceso rootkit pero al pasarle de nuevo la herramienda de desinfección Eset me dice que el mebroot está, pero inactivo, y no lo puede eliminar.



Esto me sale en mbr.exe:



Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net



device: opened successfully

user: MBR read successfully

kernel: MBR read successfully

user & kernel MBR OK

copy of MBR has been found in sector 0x06FC7C80

PE file found in sector at 0x06FC7C99 !





¿Alguna solución? ¿Es peligroso al estar en un disco que no tiene sistema operativo?

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: PROBLEMAS CON EL MEBROOT

Mensaje por msc hotline sat » 29 Oct 2009, 18:57

Da igual, no afecta si no se arranca de él.



De hecho hemos implementado su control y eliminacion en el ELISTARA solo para el de arranque, y con el COPYMBR de ayer solo restauramos el HDD1.



Claro que si quieres, puedes colocar dicho disco como MASTER , aunque no arranques con ellos, y arrancando con el CD de instalacion, con el FIXMBR lo corregirás



saludos



ms, 29-10-2009

piltriqui
Mensajes: 6
Registrado: 29 Oct 2009, 18:44

Re: PROBLEMAS CON EL MEBROOT

Mensaje por piltriqui » 30 Oct 2009, 09:20

Muchas gracias por la respuesta. Si algún rato me aburro lo pongo como master y hago lo que me dices.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: PROBLEMAS CON EL MEBROOT

Mensaje por msc hotline sat » 30 Oct 2009, 12:22

:mrgreen: , si , para pasar el rato ... :lol: :lol: :lol:



Y dando el Tema por solucionado, procedemos a cerrarlo



Si nos necesitas de nuevo, ya sabes dond eestamos



saludos



ms, 30-10-2009

Cerrado

Volver a “Foro Virus - Cuentanos tu problema”