Posible Troyano ??
- paulofutre
- Mensajes: 3708
- Registrado: Mar Sep 11, 2007 4:18 am
- Ubicación: MADRID
Posible Troyano ??
Hola. Les solicito una ayuda.
He estado descargando de la "mula" el programa Acronis Universal Restore.
Descargo un archivo comprimido en .rar, lo descomprimo y analizo con el Malwarebites:
Esta es la imagen de lo que me sale:
Este es el log:
Malwarebytes' Anti-Malware 1.35
Versión de la Base de Datos: 1938
Windows 5.1.2600 Service Pack 3
16/04/2009 7:29:30
mbam-log-2009-04-16 (07-29-30).txt
Tipo de examen : Examen Rápido
Objetos examinados: 4
Tiempo transcurrido: 3 second(s)
Procesos en Memoria Infectados: 0
Módulos en Memoria Infectados: 0
Claves del Registro Infectadas: 0
Valores del Registro Infectados: 0
Elementos de Datos del Registro Infectados: 0
Carpetas Infectadas: 0
Ficheros Infectados: 1
Procesos en Memoria Infectados:
(No se han detectado elementos maliciosos)
Módulos en Memoria Infectados:
(No se han detectado elementos maliciosos)
Claves del Registro Infectadas:
(No se han detectado elementos maliciosos)
Valores del Registro Infectados:
(No se han detectado elementos maliciosos)
Elementos de Datos del Registro Infectados:
(No se han detectado elementos maliciosos)
Carpetas Infectadas:
(No se han detectado elementos maliciosos)
Ficheros Infectados:
f:\programas bajados\acronis.trueimage.echo.workstation.9.5.8076.with.keygen&universal.restore.en\Keygen ACME English German.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
He mirado en la carpeta donde lo he archivado, y el fichero archivado corresponde al Keygen del programa. He aquì la imagen:
Querrìa saber de alguien màs experto si este "bicho" es peligroso, antes de ejecutar o subir para compartir, o si al ser el keygen es normal que un antispyware lo detecte.
Gracias y saludos.
He estado descargando de la "mula" el programa Acronis Universal Restore.
Descargo un archivo comprimido en .rar, lo descomprimo y analizo con el Malwarebites:
Esta es la imagen de lo que me sale:
Este es el log:
Malwarebytes' Anti-Malware 1.35
Versión de la Base de Datos: 1938
Windows 5.1.2600 Service Pack 3
16/04/2009 7:29:30
mbam-log-2009-04-16 (07-29-30).txt
Tipo de examen : Examen Rápido
Objetos examinados: 4
Tiempo transcurrido: 3 second(s)
Procesos en Memoria Infectados: 0
Módulos en Memoria Infectados: 0
Claves del Registro Infectadas: 0
Valores del Registro Infectados: 0
Elementos de Datos del Registro Infectados: 0
Carpetas Infectadas: 0
Ficheros Infectados: 1
Procesos en Memoria Infectados:
(No se han detectado elementos maliciosos)
Módulos en Memoria Infectados:
(No se han detectado elementos maliciosos)
Claves del Registro Infectadas:
(No se han detectado elementos maliciosos)
Valores del Registro Infectados:
(No se han detectado elementos maliciosos)
Elementos de Datos del Registro Infectados:
(No se han detectado elementos maliciosos)
Carpetas Infectadas:
(No se han detectado elementos maliciosos)
Ficheros Infectados:
f:\programas bajados\acronis.trueimage.echo.workstation.9.5.8076.with.keygen&universal.restore.en\Keygen ACME English German.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
He mirado en la carpeta donde lo he archivado, y el fichero archivado corresponde al Keygen del programa. He aquì la imagen:
Querrìa saber de alguien màs experto si este "bicho" es peligroso, antes de ejecutar o subir para compartir, o si al ser el keygen es normal que un antispyware lo detecte.
Gracias y saludos.
Saludos y ♪Forzatleti♫
- LeThe
- Site Admin
- Mensajes: 7046
- Registrado: Vie Jun 15, 2007 5:11 pm
- Ubicación: Florida, Estados Unidos
- Contactar:
Re: Posible Troyano ??
Posible que sea una deteccion falsa. Prueba la instalacion en una Maquina Virtual, aplica el patch o el crack y despues elimina todos los archivos.
Vuelve a escanear la computadora completa con Malwarebytes, Spybot, Avira, Kaspersky y AVG - Lo dudo que algo se le escape a todos esos
Recuerda no instalarlos todo a la vez.
Vuelve a escanear la computadora completa con Malwarebytes, Spybot, Avira, Kaspersky y AVG - Lo dudo que algo se le escape a todos esos
Recuerda no instalarlos todo a la vez.
Ing. Joshua Marius
Windows 10 Pro x64 20H2
Intel Core i7-3770K, 4.5 Ghz
ASUS P8Z68-V LX
Disco 1: Samsung SSD 850 EVO 500 GB
RAID 1: Seagate ST3000DM001 3TB
CORSAIR Vengeance 16 GB DDR3 1600
NVIDIA GeForce GTX 1060
Windows 10 Pro x64 20H2
Intel Core i7-3770K, 4.5 Ghz
ASUS P8Z68-V LX
Disco 1: Samsung SSD 850 EVO 500 GB
RAID 1: Seagate ST3000DM001 3TB
CORSAIR Vengeance 16 GB DDR3 1600
NVIDIA GeForce GTX 1060
- paulofutre
- Mensajes: 3708
- Registrado: Mar Sep 11, 2007 4:18 am
- Ubicación: MADRID
Re: Posible Troyano ??
Muchas gracias.
Me pondrè a la tarea y reportarè resultados.
Saludos
Me pondrè a la tarea y reportarè resultados.
Saludos
Saludos y ♪Forzatleti♫
Re: Posible Troyano ??
Me parece que es un keygen generador de claves, puedes confimar amigo paulofutre
No hay que empezar siempre por la noción primera de las cosas que se estudian,
sino por aquello que puede facilitar el aprendizaje.
sino por aquello que puede facilitar el aprendizaje.
- paulofutre
- Mensajes: 3708
- Registrado: Mar Sep 11, 2007 4:18 am
- Ubicación: MADRID
Re: Posible Troyano ??
Pues si amigo Menfis, es un generador de claves ò Keygen que se llama "Keygen ACME".
He estado consultando en google y no he encontrado mucha informaciòn tanto del citado keygen como del supuesto troyano.
Ahora no tengo tiempo de instalar y testar posible infecciòn (no dispongo en estos dìas de mi PC de pruebas), màs adelante lo comprobarè como me indica Lethe.
De todas maneras he conseguido bajar de la mulita otro Acronis Universal Restore en el cual no he encontrado infecciòn, a ver si tengo tiempo este fin de semana y lo subo.
Gracias y saludos.
He estado consultando en google y no he encontrado mucha informaciòn tanto del citado keygen como del supuesto troyano.
Ahora no tengo tiempo de instalar y testar posible infecciòn (no dispongo en estos dìas de mi PC de pruebas), màs adelante lo comprobarè como me indica Lethe.
De todas maneras he conseguido bajar de la mulita otro Acronis Universal Restore en el cual no he encontrado infecciòn, a ver si tengo tiempo este fin de semana y lo subo.
Gracias y saludos.
Saludos y ♪Forzatleti♫
Re: Posible Troyano ??
Mira lo que hago siempre, cuando se trata de un Keygen generador, abro el bloc de notas y copio unas 20 curitas, lo comprimo en Rar el keygen y lo tengo guardadito por cualquier cosa, luego puedes postear unas cuantas curitas en el bloc de notas adjunto con el programa y lo compartes en el foro, ahí no vas a tener problemas.
Sería interesante si posteas el programa con su respectiva curita
Sería interesante si posteas el programa con su respectiva curita
No hay que empezar siempre por la noción primera de las cosas que se estudian,
sino por aquello que puede facilitar el aprendizaje.
sino por aquello que puede facilitar el aprendizaje.
- paulofutre
- Mensajes: 3708
- Registrado: Mar Sep 11, 2007 4:18 am
- Ubicación: MADRID
Re: Posible Troyano ??
Tomo nota del truco, gran "curandero".
Desde este PC no puedo subir el archivo ahora. Lo intentarè mañana.
Gracias y saludos.
Desde este PC no puedo subir el archivo ahora. Lo intentarè mañana.
Gracias y saludos.
Saludos y ♪Forzatleti♫