Posible Troyano ??

Aprende y comparte como combatir objetos maliciosos en computacion.
Responder
Avatar de Usuario
paulofutre
Mensajes: 3708
Registrado: Mar Sep 11, 2007 4:18 am
Ubicación: MADRID

Posible Troyano ??

Mensaje por paulofutre »

Hola. Les solicito una ayuda.
He estado descargando de la "mula" el programa Acronis Universal Restore.
Descargo un archivo comprimido en .rar, lo descomprimo y analizo con el Malwarebites:
Esta es la imagen de lo que me sale:
Imagen
Este es el log:
Malwarebytes' Anti-Malware 1.35
Versión de la Base de Datos: 1938
Windows 5.1.2600 Service Pack 3
16/04/2009 7:29:30
mbam-log-2009-04-16 (07-29-30).txt
Tipo de examen : Examen Rápido
Objetos examinados: 4
Tiempo transcurrido: 3 second(s)
Procesos en Memoria Infectados: 0
Módulos en Memoria Infectados: 0
Claves del Registro Infectadas: 0
Valores del Registro Infectados: 0
Elementos de Datos del Registro Infectados: 0
Carpetas Infectadas: 0
Ficheros Infectados: 1
Procesos en Memoria Infectados:
(No se han detectado elementos maliciosos)
Módulos en Memoria Infectados:
(No se han detectado elementos maliciosos)
Claves del Registro Infectadas:
(No se han detectado elementos maliciosos)
Valores del Registro Infectados:
(No se han detectado elementos maliciosos)
Elementos de Datos del Registro Infectados:
(No se han detectado elementos maliciosos)
Carpetas Infectadas:
(No se han detectado elementos maliciosos)
Ficheros Infectados:
f:\programas bajados\acronis.trueimage.echo.workstation.9.5.8076.with.keygen&universal.restore.en\Keygen ACME English German.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
He mirado en la carpeta donde lo he archivado, y el fichero archivado corresponde al Keygen del programa. He aquì la imagen:
Imagen

Querrìa saber de alguien màs experto si este "bicho" es peligroso, antes de ejecutar o subir para compartir, o si al ser el keygen es normal que un antispyware lo detecte.
Gracias y saludos.
Saludos y ♪Forzatleti♫
Avatar de Usuario
LeThe
Site Admin
Mensajes: 7046
Registrado: Vie Jun 15, 2007 5:11 pm
Ubicación: Florida, Estados Unidos
Contactar:

Re: Posible Troyano ??

Mensaje por LeThe »

Posible que sea una deteccion falsa. Prueba la instalacion en una Maquina Virtual, aplica el patch o el crack y despues elimina todos los archivos.
Vuelve a escanear la computadora completa con Malwarebytes, Spybot, Avira, Kaspersky y AVG - Lo dudo que algo se le escape a todos esos :)

Recuerda no instalarlos todo a la vez.
Ing. Joshua Marius
Windows 10 Pro x64 20H2
Intel Core i7-3770K, 4.5 Ghz
ASUS P8Z68-V LX
Disco 1: Samsung SSD 850 EVO 500 GB
RAID 1: Seagate ST3000DM001 3TB
CORSAIR Vengeance 16 GB DDR3 1600
NVIDIA GeForce GTX 1060
Avatar de Usuario
paulofutre
Mensajes: 3708
Registrado: Mar Sep 11, 2007 4:18 am
Ubicación: MADRID

Re: Posible Troyano ??

Mensaje por paulofutre »

Muchas gracias. :plano1
Me pondrè a la tarea y reportarè resultados.
Saludos
Saludos y ♪Forzatleti♫
Avatar de Usuario
Menfis
Mensajes: 2894
Registrado: Sab May 17, 2008 5:14 pm

Re: Posible Troyano ??

Mensaje por Menfis »

Me parece que es un keygen generador de claves, puedes confimar amigo paulofutre
No hay que empezar siempre por la noción primera de las cosas que se estudian,
sino por aquello que puede facilitar el aprendizaje.
Avatar de Usuario
paulofutre
Mensajes: 3708
Registrado: Mar Sep 11, 2007 4:18 am
Ubicación: MADRID

Re: Posible Troyano ??

Mensaje por paulofutre »

Pues si amigo Menfis, es un generador de claves ò Keygen que se llama "Keygen ACME".
He estado consultando en google y no he encontrado mucha informaciòn tanto del citado keygen como del supuesto troyano.
Ahora no tengo tiempo de instalar y testar posible infecciòn (no dispongo en estos dìas de mi PC de pruebas), màs adelante lo comprobarè como me indica Lethe.
De todas maneras he conseguido bajar de la mulita otro Acronis Universal Restore en el cual no he encontrado infecciòn, a ver si tengo tiempo este fin de semana y lo subo.
Gracias y saludos.
Saludos y ♪Forzatleti♫
Avatar de Usuario
Menfis
Mensajes: 2894
Registrado: Sab May 17, 2008 5:14 pm

Re: Posible Troyano ??

Mensaje por Menfis »

Mira lo que hago siempre, cuando se trata de un Keygen generador, abro el bloc de notas y copio unas 20 curitas, lo comprimo en Rar el keygen y lo tengo guardadito por cualquier cosa, luego puedes postear unas cuantas curitas en el bloc de notas adjunto con el programa y lo compartes en el foro, ahí no vas a tener problemas. :yahD

Sería interesante si posteas el programa con su respectiva curita :cool19
No hay que empezar siempre por la noción primera de las cosas que se estudian,
sino por aquello que puede facilitar el aprendizaje.
Avatar de Usuario
paulofutre
Mensajes: 3708
Registrado: Mar Sep 11, 2007 4:18 am
Ubicación: MADRID

Re: Posible Troyano ??

Mensaje por paulofutre »

Tomo nota del truco, gran "curandero".
Desde este PC no puedo subir el archivo ahora. Lo intentarè mañana.
Gracias y saludos.
Saludos y ♪Forzatleti♫
Responder

Volver a “Infecciones y Soluciones - Virus, Trojanos, Spyware, Rogue, Malware, etc.”