Malwarebytes' Anti-Malware me salva de nuevo

Aprende y comparte como combatir objetos maliciosos en computacion.
Responder
Avatar de Usuario
LeThe
Site Admin
Mensajes: 7046
Registrado: Vie Jun 15, 2007 5:11 pm
Ubicación: Florida, Estados Unidos
Contactar:

Re: Malwarebytes' Anti-Malware me salva de nuevo

Mensaje por LeThe »

Hoy tuve un caso cual nunca se me habia presentado. Un cliente me llama reclamando que su computadora estaba lenta. Iniciamos una sesion remota y me di cuenta de varias cosas. Con Hijackthis habian varios objetos sospechosos como un tal karina.dat cual parece ser famoso en la RED. Tambien estaban deshabilitadas muchas paginas, como AVG.com, etc. AVG no se podia actualizar, y al tratar de producir un scan de la computadora este daba un problema y habia que cerrarlo.

Instale el Malwarebytes' Anti-Malware e hice la actualizacion manualmente de archivos descargados desde otra computadora. Ejecute un scan, y este encontro todas los objetos y los elimino.

Imagen
Parece ser algo como Trojan.FakeAlert, Trojan.Popuper y varios objetos malos, creando HKEY_LOCAL_MACHINE\SOFTWARE\Mozilla\Somefox , tdsscfum.dll , tdssriqp.dll, HKEY_LOCAL_MACHINE\SOFTWARE\Classes\multimediaControls.chl , etc.

Aun despues de eliminar los objetos, AVG seguia dando un problema al ejecutar, donde aparecia un error no especificado.

Elimine todo en C:\Windows\Prefetch y se resolvio el problema.
Ing. Joshua Marius
Windows 10 Pro x64 20H2
Intel Core i7-3770K, 4.5 Ghz
ASUS P8Z68-V LX
Disco 1: Samsung SSD 850 EVO 500 GB
RAID 1: Seagate ST3000DM001 3TB
CORSAIR Vengeance 16 GB DDR3 1600
NVIDIA GeForce GTX 1060
Avatar de Usuario
Menfis
Mensajes: 2894
Registrado: Sab May 17, 2008 5:14 pm

Re: Malwarebytes' Anti-Malware me salva de nuevo

Mensaje por Menfis »

Interesante Lethe, y con el Hijackthis no lograste erradicar el problema?, hay que tomar nota de éstos troyanos.
Por curiosidad como actualizaste manualmente el Malwarebytes' Anti-Malware.
No hay que empezar siempre por la noción primera de las cosas que se estudian,
sino por aquello que puede facilitar el aprendizaje.
Avatar de Usuario
LeThe
Site Admin
Mensajes: 7046
Registrado: Vie Jun 15, 2007 5:11 pm
Ubicación: Florida, Estados Unidos
Contactar:

Re: Malwarebytes' Anti-Malware me salva de nuevo

Mensaje por LeThe »

El Hijackthis no detecta todo. Aunque es muy util, es bueno trabajarle a los virus mas dificiles de eliminar con varias herramientas. Yo pienso que si hubiese pasado el Malwarebytes' Anti-Malware primero, este se hubiese encargado de todo. Pero primero ejecute Hijackthis por si acaso Malwarebytes' Anti-Malware no detectaba algo.
Ing. Joshua Marius
Windows 10 Pro x64 20H2
Intel Core i7-3770K, 4.5 Ghz
ASUS P8Z68-V LX
Disco 1: Samsung SSD 850 EVO 500 GB
RAID 1: Seagate ST3000DM001 3TB
CORSAIR Vengeance 16 GB DDR3 1600
NVIDIA GeForce GTX 1060
Avatar de Usuario
simonviejo
Mensajes: 948
Registrado: Sab Sep 01, 2007 7:36 pm
Ubicación: 27` 58" 73' N / 82` 19" 36" W

Re: Malwarebytes' Anti-Malware me salva de nuevo

Mensaje por simonviejo »

No se como se hace para actualizar manualmente, me agradaria tu explicacion para eso.
Avatar de Usuario
LeThe
Site Admin
Mensajes: 7046
Registrado: Vie Jun 15, 2007 5:11 pm
Ubicación: Florida, Estados Unidos
Contactar:

Re: Malwarebytes' Anti-Malware me salva de nuevo

Mensaje por LeThe »

Esto depende mucho del programa simon. Para Malwarebytes' Anti-Malware, vas a la pagina del fabricante y vas a descargas. Abajo hay un enlace a la actualizacion. En este caso es un instalador cual se encarga de instalar los archivos.

Imagen

Para AVG, en el menu de Tools o Herramientas, haces clic en Update from directory. Tienes que descargar los archivos o definiciones desde la pagina de AVG: http://www.avg.com/download-update

Imagen
Ing. Joshua Marius
Windows 10 Pro x64 20H2
Intel Core i7-3770K, 4.5 Ghz
ASUS P8Z68-V LX
Disco 1: Samsung SSD 850 EVO 500 GB
RAID 1: Seagate ST3000DM001 3TB
CORSAIR Vengeance 16 GB DDR3 1600
NVIDIA GeForce GTX 1060
Avatar de Usuario
Menfis
Mensajes: 2894
Registrado: Sab May 17, 2008 5:14 pm

Re: Malwarebytes' Anti-Malware me salva de nuevo

Mensaje por Menfis »

En el caso del Nod32 si querías actualizar manualmente lo que hacías es guardar todo el contenido de la carpeta "Update", cuando se lo instala el Nod32 en otra computadora por primera vez lo que hacía es pegar los archivos que había guardado, lo mandaba a actualizar desde el programa para que reconozca la base de virus, pensaba que era algo parecido.
No hay que empezar siempre por la noción primera de las cosas que se estudian,
sino por aquello que puede facilitar el aprendizaje.
Responder

Volver a “Infecciones y Soluciones - Virus, Trojanos, Spyware, Rogue, Malware, etc.”