Posible Troyano ??

Aprende y comparte como combatir objetos maliciosos en computacion.
Responder
Avatar de Usuario
paulofutre
Mensajes: 3708
Registrado: Mar Sep 11, 2007 4:18 am
Ubicación: MADRID

Posible Troyano ??

Mensaje por paulofutre »

Hola. Les solicito una ayuda.
He estado descargando de la "mula" el programa Acronis Universal Restore.
Descargo un archivo comprimido en .rar, lo descomprimo y analizo con el Malwarebites:
Esta es la imagen de lo que me sale:
Imagen
Este es el log:
Malwarebytes' Anti-Malware 1.35
Versión de la Base de Datos: 1938
Windows 5.1.2600 Service Pack 3
16/04/2009 7:29:30
mbam-log-2009-04-16 (07-29-30).txt
Tipo de examen : Examen Rápido
Objetos examinados: 4
Tiempo transcurrido: 3 second(s)
Procesos en Memoria Infectados: 0
Módulos en Memoria Infectados: 0
Claves del Registro Infectadas: 0
Valores del Registro Infectados: 0
Elementos de Datos del Registro Infectados: 0
Carpetas Infectadas: 0
Ficheros Infectados: 1
Procesos en Memoria Infectados:
(No se han detectado elementos maliciosos)
Módulos en Memoria Infectados:
(No se han detectado elementos maliciosos)
Claves del Registro Infectadas:
(No se han detectado elementos maliciosos)
Valores del Registro Infectados:
(No se han detectado elementos maliciosos)
Elementos de Datos del Registro Infectados:
(No se han detectado elementos maliciosos)
Carpetas Infectadas:
(No se han detectado elementos maliciosos)
Ficheros Infectados:
f:\programas bajados\acronis.trueimage.echo.workstation.9.5.8076.with.keygen&universal.restore.en\Keygen ACME English German.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
He mirado en la carpeta donde lo he archivado, y el fichero archivado corresponde al Keygen del programa. He aquì la imagen:
Imagen

Querrìa saber de alguien màs experto si este "bicho" es peligroso, antes de ejecutar o subir para compartir, o si al ser el keygen es normal que un antispyware lo detecte.
Gracias y saludos.
Saludos y ♪Forzatleti♫
Avatar de Usuario
LeThe
Site Admin
Mensajes: 7048
Registrado: Vie Jun 15, 2007 5:11 pm
Ubicación: Florida, Estados Unidos
Contactar:

Re: Posible Troyano ??

Mensaje por LeThe »

Posible que sea una deteccion falsa. Prueba la instalacion en una Maquina Virtual, aplica el patch o el crack y despues elimina todos los archivos.
Vuelve a escanear la computadora completa con Malwarebytes, Spybot, Avira, Kaspersky y AVG - Lo dudo que algo se le escape a todos esos :)

Recuerda no instalarlos todo a la vez.
Ing. Joshua Marius
Windows 11 Pro x64 25H2
AMD Ryzen 9 7950X3D
ASRock B650M Pro RS WiFi
Crucial P3 4TB PCIe CT4000P3SSD8
Crucial DDR5 Pro 32 GB DDR5-5600
NVIDIA GeForce RTX 4060
www.digitaljoshua.com
www.youtube.com/joshuamarius
Avatar de Usuario
paulofutre
Mensajes: 3708
Registrado: Mar Sep 11, 2007 4:18 am
Ubicación: MADRID

Re: Posible Troyano ??

Mensaje por paulofutre »

Muchas gracias. :plano1
Me pondrè a la tarea y reportarè resultados.
Saludos
Saludos y ♪Forzatleti♫
Avatar de Usuario
Menfis
Mensajes: 2894
Registrado: Sab May 17, 2008 5:14 pm

Re: Posible Troyano ??

Mensaje por Menfis »

Me parece que es un keygen generador de claves, puedes confimar amigo paulofutre
No hay que empezar siempre por la noción primera de las cosas que se estudian,
sino por aquello que puede facilitar el aprendizaje.
Avatar de Usuario
paulofutre
Mensajes: 3708
Registrado: Mar Sep 11, 2007 4:18 am
Ubicación: MADRID

Re: Posible Troyano ??

Mensaje por paulofutre »

Pues si amigo Menfis, es un generador de claves ò Keygen que se llama "Keygen ACME".
He estado consultando en google y no he encontrado mucha informaciòn tanto del citado keygen como del supuesto troyano.
Ahora no tengo tiempo de instalar y testar posible infecciòn (no dispongo en estos dìas de mi PC de pruebas), màs adelante lo comprobarè como me indica Lethe.
De todas maneras he conseguido bajar de la mulita otro Acronis Universal Restore en el cual no he encontrado infecciòn, a ver si tengo tiempo este fin de semana y lo subo.
Gracias y saludos.
Saludos y ♪Forzatleti♫
Avatar de Usuario
Menfis
Mensajes: 2894
Registrado: Sab May 17, 2008 5:14 pm

Re: Posible Troyano ??

Mensaje por Menfis »

Mira lo que hago siempre, cuando se trata de un Keygen generador, abro el bloc de notas y copio unas 20 curitas, lo comprimo en Rar el keygen y lo tengo guardadito por cualquier cosa, luego puedes postear unas cuantas curitas en el bloc de notas adjunto con el programa y lo compartes en el foro, ahí no vas a tener problemas. :yahD

Sería interesante si posteas el programa con su respectiva curita :cool19
No hay que empezar siempre por la noción primera de las cosas que se estudian,
sino por aquello que puede facilitar el aprendizaje.
Avatar de Usuario
paulofutre
Mensajes: 3708
Registrado: Mar Sep 11, 2007 4:18 am
Ubicación: MADRID

Re: Posible Troyano ??

Mensaje por paulofutre »

Tomo nota del truco, gran "curandero".
Desde este PC no puedo subir el archivo ahora. Lo intentarè mañana.
Gracias y saludos.
Saludos y ♪Forzatleti♫
Responder

Volver a “Infecciones y Soluciones - Virus, Trojanos, Spyware, Rogue, Malware, etc.”