Bienvenido: ( Identificarse | Registrarse )      
Foros de Trucos Windows
 
Closed TopicStart new topicStart Poll

Outline · [ Estándar ] · Lineal+

> SecurityFix para eliminar, Bagle y su Variantes

Lestat
post Apr 26 2008, 01:35 PM
Publicado: #1


Experto Logs HijackThis
Group Icon

Grupo: Global
Mensajes: 9.962
Registrado: 15-April 06
Desde: Vigo-Galicia
Miembro nº: 165.999



Nombre: Bagle y su Variantes
Tipo: Caballo de Troya y gusano de Internet
Alias: Bagle.HX, HEUR/Crypted, I-Worm/Bagle.QI, Trj/Mitglieder.NA, Trojan/Downloader.Bagle.bp, TrojanDownloader.Win32.Bagle.29BF, Trojan-Downloader.Win32.Bagle.bp, W32/Beagle.HW[arroba]mm, W32/Mitglied.ACP, Win32.Bagle.IB[arroba]mm, Win32.HLLM.Beagle, Win32/Bagle.HX, Win32/Glieder.FA y muchas más.

Que Hace estas Variantes:

- Intenta finalizar todos los procesos activos de la mayoría antivirus y cortafuegos:

Finalidad de las Variantes de Bagle:

Esto se debe a que todas las variantes del Bagle desactivan las protecciones que tengamos instaladas en el sistema, como antivirus y firewall, dejándolo expuesto a todas las infecciones libres en Internet y a los caballos de troya que algunas versiones del gusano intentará descargar.

Instalamos SecurityFix

Desactivamos la opcion de Restaurar Sistema, una vez que tu sistema quede limpio la puedes volver a activar.

Aseguramos que tu sistema Muestre los archivos y carpetas ocultos

Reiniciamos en Modo Seguro y Desconectate fisicamente de Internet


Hecho esto, iremos a C:\Archivos de Programa\SecurityFix o la carpeta donde lo hemos instalado y veremos estos archivos:

imagen externa


Haremos double click al archivo SecurityFix.exe:

imagen externa


Nos aparecerá una ventana como la siguiente:

imagen externa


Presionamos la tecla "1" e Intro / Enter y el análisis comenzara, después click en cualquier tecla para el comienzo del análisis.

imagen externa


Despues de terminar el análisis, los resultados serán mostrados de la siguiente manera:

imagen externa


Donde te marcara los archivos infectados y eliminados, donde este reporte tendremos que pegarlo en nuestro tema.

NOTA: El Reporte se encuentra C:\Reporte.txt

Si tenemos problemas con el Inicio / Arranque en Modo Seguro, hacemos lo siguiente:

Tendremos que hacer double click al archivo SecurityFix.exe:

imagen externa


Luego presionamos la tecla "2" y luego en Intro / Enter:

imagen externa


Después click en cualquier tecla para el comienzo de la creación del fichero .reg:

imagen externa


Después saldrá un aviso donde dirá que el archivo .reg se ubica en C:\Safe_Mode_Repair.reg, solamente debemos de ejecutarlo y reiniciar el ordenador en Modo Seguro y verificar los resultados.

imagen externa


Luego ejecutaremos el archivo SecurityFix.reg:

imagen externa


Nos Preguntara que si deseamos agregarlo al Registro, contestaremos en SI.

imagen externa


NOTA: ¿Por que siempre me detecta la carpeta TEMP?

La herramienta SecurityFix x.xx detecta la carpeta TEMP por que las variantes de Bagle esconden archivos en esta carpeta, donde sera limpiada la carpeta, si siempre es detectada es por que tienes archivos en ejecución que usan la carpeta TEMP, como el MSN, AntiVirus, Descargas, etc, y así siempre la detectara la herramienta.


Un Saludo
ATT:Lestat

Fuente: www.computerfacil.com


User is offlineProfile CardPM
Go to the top of the page
+Quote Post

 
Closed TopicTopic OptionsStart new topic

Collapse

> Topicos similares

Imposibilidad para navegar estando conectado! ArturV 152 9 Hoy, 12:41 AM
By: elranix
existe algun programa para mayito4563 73 2 Ayer, 09:27 PM
By: titometal
existe algun programa para mayito4563 0 0 Ayer, 08:32 PM
By: rioj
Google lanza el enlace de privacidad para ... ole1105 28 0 Ayer, 12:03 AM
By: ole1105
¿Esta tarjeta es buena para jugar juegos de Pc ... Master Dx 164 3 Jul 7 2008, 03:18 PM
By: Master Dx

Google
Web www.trucoswindows.net