<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comentarios en: Herramienta para eliminar MebRoot</title>
	<atom:link href="http://blogs.eset-la.com/laboratorio/2008/09/25/herramienta-para-eliminar-mebroot/feed/" rel="self" type="application/rss+xml" />
	<link>http://blogs.eset-la.com/laboratorio/2008/09/25/herramienta-para-eliminar-mebroot/</link>
	<description>Laboratorio de Malware de ESET Latinoamérica</description>
	<lastBuildDate>Mon, 15 Mar 2010 16:07:05 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Por: Sebastian Bortnik</title>
		<link>http://blogs.eset-la.com/laboratorio/2008/09/25/herramienta-para-eliminar-mebroot/comment-page-2/#comment-6669</link>
		<dc:creator>Sebastian Bortnik</dc:creator>
		<pubDate>Thu, 04 Feb 2010 12:30:46 +0000</pubDate>
		<guid isPermaLink="false">http://blogs.eset-la.com/laboratorio/?p=988#comment-6669</guid>
		<description>Hola jordi,

La cantidad de veces que aparezca el troyano dependerá de la exposición que tengas a este, y el antivirus va a detectarlo cada vez que este intente infectar el sistema.

Si quieres un análisis personalizado de tu sistema, contacta al soporte técnico que podrán ayudarte con las configuraciones.

Sebastián</description>
		<content:encoded><![CDATA[<p>Hola jordi,</p>
<p>La cantidad de veces que aparezca el troyano dependerá de la exposición que tengas a este, y el antivirus va a detectarlo cada vez que este intente infectar el sistema.</p>
<p>Si quieres un análisis personalizado de tu sistema, contacta al soporte técnico que podrán ayudarte con las configuraciones.</p>
<p>Sebastián</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: jordi</title>
		<link>http://blogs.eset-la.com/laboratorio/2008/09/25/herramienta-para-eliminar-mebroot/comment-page-2/#comment-6667</link>
		<dc:creator>jordi</dc:creator>
		<pubDate>Wed, 03 Feb 2010 22:30:34 +0000</pubDate>
		<guid isPermaLink="false">http://blogs.eset-la.com/laboratorio/?p=988#comment-6667</guid>
		<description>a mi me entra el troyano y reinicio y ya no lo tengo hasta que me vuelve a aparecer el mensaje de alerta.

El ESET Mebroot Remover no tiene version para w7 64 bits y no lo puedo ejecutar...

He pasado el ESET Sysinspector y ahora no me detecta nada... Pero no quiero que entre el troyano cada dia y tenga que reiniciar la maquina para evitar que entre del todo...

Saludos</description>
		<content:encoded><![CDATA[<p>a mi me entra el troyano y reinicio y ya no lo tengo hasta que me vuelve a aparecer el mensaje de alerta.</p>
<p>El ESET Mebroot Remover no tiene version para w7 64 bits y no lo puedo ejecutar&#8230;</p>
<p>He pasado el ESET Sysinspector y ahora no me detecta nada&#8230; Pero no quiero que entre el troyano cada dia y tenga que reiniciar la maquina para evitar que entre del todo&#8230;</p>
<p>Saludos</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: ESET Latinoamérica &#8211; Laboratorio &#187; Blog Archive &#187; Nueva generación de rootkits</title>
		<link>http://blogs.eset-la.com/laboratorio/2008/09/25/herramienta-para-eliminar-mebroot/comment-page-1/#comment-5292</link>
		<dc:creator>ESET Latinoamérica &#8211; Laboratorio &#187; Blog Archive &#187; Nueva generación de rootkits</dc:creator>
		<pubDate>Mon, 28 Sep 2009 22:10:42 +0000</pubDate>
		<guid isPermaLink="false">http://blogs.eset-la.com/laboratorio/?p=988#comment-5292</guid>
		<description>[...] el 2007 con una versión actual diseñada para ejecutarse incluso en Windows 7, y MebRoot (del que ESET ha desarrollado una herramienta para eliminarlo), también conocido como [...]</description>
		<content:encoded><![CDATA[<p>[...] el 2007 con una versión actual diseñada para ejecutarse incluso en Windows 7, y MebRoot (del que ESET ha desarrollado una herramienta para eliminarlo), también conocido como [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Alex</title>
		<link>http://blogs.eset-la.com/laboratorio/2008/09/25/herramienta-para-eliminar-mebroot/comment-page-1/#comment-3971</link>
		<dc:creator>Alex</dc:creator>
		<pubDate>Sun, 07 Jun 2009 07:27:30 +0000</pubDate>
		<guid isPermaLink="false">http://blogs.eset-la.com/laboratorio/?p=988#comment-3971</guid>
		<description>He ejecutado la herramienta de recuperación del MBR a través de la consola de recuperación del sistema y me ha desbaratado la tabla de particiones, pero al final he conseguido arreglar el sector de arranque con Testdisk. Ahora está todo correcto y parece que no hay rastro del virus ese.

Gracias por todo.</description>
		<content:encoded><![CDATA[<p>He ejecutado la herramienta de recuperación del MBR a través de la consola de recuperación del sistema y me ha desbaratado la tabla de particiones, pero al final he conseguido arreglar el sector de arranque con Testdisk. Ahora está todo correcto y parece que no hay rastro del virus ese.</p>
<p>Gracias por todo.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Cristian Borghello</title>
		<link>http://blogs.eset-la.com/laboratorio/2008/09/25/herramienta-para-eliminar-mebroot/comment-page-1/#comment-3962</link>
		<dc:creator>Cristian Borghello</dc:creator>
		<pubDate>Fri, 05 Jun 2009 23:56:49 +0000</pubDate>
		<guid isPermaLink="false">http://blogs.eset-la.com/laboratorio/?p=988#comment-3962</guid>
		<description>Hola Alex:

Es la primera vez que nos informan un caso similar. Puedes ponerte en contacto con soporte para asistirte, a través de tu distribuidor.

Cristian</description>
		<content:encoded><![CDATA[<p>Hola Alex:</p>
<p>Es la primera vez que nos informan un caso similar. Puedes ponerte en contacto con soporte para asistirte, a través de tu distribuidor.</p>
<p>Cristian</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Alex</title>
		<link>http://blogs.eset-la.com/laboratorio/2008/09/25/herramienta-para-eliminar-mebroot/comment-page-1/#comment-3956</link>
		<dc:creator>Alex</dc:creator>
		<pubDate>Fri, 05 Jun 2009 17:32:11 +0000</pubDate>
		<guid isPermaLink="false">http://blogs.eset-la.com/laboratorio/?p=988#comment-3956</guid>
		<description>Acabo de utilizar esta herramienta y se supone que me ha eliminado el virus, pero al reiniciar el sistema cuando la aplicación me lo ha pedido, me ha dado un error de NTLDR mientras arrancaba y me he quedado sin disco duro... ahora no puedo acceder a él ni poniéndolo de secundario (con el SO en otro disco).
Hay alguna forma de arreglar esto sin perder los datos del disco?? si no, a ver si va a ser peor el remedio...</description>
		<content:encoded><![CDATA[<p>Acabo de utilizar esta herramienta y se supone que me ha eliminado el virus, pero al reiniciar el sistema cuando la aplicación me lo ha pedido, me ha dado un error de NTLDR mientras arrancaba y me he quedado sin disco duro&#8230; ahora no puedo acceder a él ni poniéndolo de secundario (con el SO en otro disco).<br />
Hay alguna forma de arreglar esto sin perder los datos del disco?? si no, a ver si va a ser peor el remedio&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Cristian Borghello</title>
		<link>http://blogs.eset-la.com/laboratorio/2008/09/25/herramienta-para-eliminar-mebroot/comment-page-1/#comment-3720</link>
		<dc:creator>Cristian Borghello</dc:creator>
		<pubDate>Wed, 13 May 2009 20:28:55 +0000</pubDate>
		<guid isPermaLink="false">http://blogs.eset-la.com/laboratorio/?p=988#comment-3720</guid>
		<description>Hola Roberto:

Por favor ejecuta la herramienta en modo prueba de fallos.

Cristian</description>
		<content:encoded><![CDATA[<p>Hola Roberto:</p>
<p>Por favor ejecuta la herramienta en modo prueba de fallos.</p>
<p>Cristian</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Roberto</title>
		<link>http://blogs.eset-la.com/laboratorio/2008/09/25/herramienta-para-eliminar-mebroot/comment-page-1/#comment-3717</link>
		<dc:creator>Roberto</dc:creator>
		<pubDate>Wed, 13 May 2009 19:53:02 +0000</pubDate>
		<guid isPermaLink="false">http://blogs.eset-la.com/laboratorio/?p=988#comment-3717</guid>
		<description>hola gracias.
pero al correrlo me dice que:
que lo encontro y que si lo quiero eliminar y tecleo que si
unable to clean the rootkit
que puedo hacer?

gracias de antemano</description>
		<content:encoded><![CDATA[<p>hola gracias.<br />
pero al correrlo me dice que:<br />
que lo encontro y que si lo quiero eliminar y tecleo que si<br />
unable to clean the rootkit<br />
que puedo hacer?</p>
<p>gracias de antemano</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Jorge Mieres</title>
		<link>http://blogs.eset-la.com/laboratorio/2008/09/25/herramienta-para-eliminar-mebroot/comment-page-1/#comment-899</link>
		<dc:creator>Jorge Mieres</dc:creator>
		<pubDate>Tue, 14 Oct 2008 19:26:53 +0000</pubDate>
		<guid isPermaLink="false">http://blogs.eset-la.com/laboratorio/?p=988#comment-899</guid>
		<description>Cómo información adicional, les cuento que la herramienta de eliminación del malware en cuestión no funciona con otras unidades, es decir, se toma por defecto que el sector de arranque se encuentra en la unidad &quot;C&quot;.

Sin embargo, si el malware se encuentra en la MBR de otra unidad, se puede recurrir a la utilidad mbrfix de Microsoft Windows. Para ello, les paso un pequeño procedimiento:

1.- Reiniciar la PC en modo a prueba de fallos (modo seguro).

2.- Luego, hay que acceder a la consola desde Inicio/Todos los programas/Accesorios/Símbolo del sistema o directamente desde Inicio/Ejecutar, escribir cmd.

3.- Una vez en la ventana MS-DOS se debe escribir el siguiente comando:

C:/mbrfix /drive 0 listpartitions

Este comando devolverá un listado con las particiones del equipo, algo similar a lo siguiente:

C:\Documents and Settings\mieres&gt;C:/mbrfix /drive 0 listpartitions # Boot Size (MB) Type
1 Yes 23713 7 NTFS
2 Yes 45114 7 NTFS
3 0 0 None
4 0 0 None

En este punto, suponiendo que la unidad &quot;C&quot; corresponde a la unidad 1, y la unidad &quot;D&quot; corresponde a la unidad 2, se debe escribir el siguiente comando:

C:/mbrfix /drive 0 fixmbr &gt; PARA REPARAR LA UNIDAD 1 (C) C:/mbrfix /drive 1 fixmbr &gt; PARA REPARAR LA UNIDAD 2 (D)

Recuerden que van a necesitar el disco de instalación del sistema operativo, por lo tanto lo deberían tener a mano.

si desean aprender un poco más sobre el uso de éste y otros comandos en Microsoft Windows pueden realizar lo siguiente:

Desde Inicio/Ejecutar, escribir &quot;HH Ntcmds.chm&quot; sin las comillas. Aparecerá una guía de comandos.

Saludos.

Jorge</description>
		<content:encoded><![CDATA[<p>Cómo información adicional, les cuento que la herramienta de eliminación del malware en cuestión no funciona con otras unidades, es decir, se toma por defecto que el sector de arranque se encuentra en la unidad &#8220;C&#8221;.</p>
<p>Sin embargo, si el malware se encuentra en la MBR de otra unidad, se puede recurrir a la utilidad mbrfix de Microsoft Windows. Para ello, les paso un pequeño procedimiento:</p>
<p>1.- Reiniciar la PC en modo a prueba de fallos (modo seguro).</p>
<p>2.- Luego, hay que acceder a la consola desde Inicio/Todos los programas/Accesorios/Símbolo del sistema o directamente desde Inicio/Ejecutar, escribir cmd.</p>
<p>3.- Una vez en la ventana MS-DOS se debe escribir el siguiente comando:</p>
<p>C:/mbrfix /drive 0 listpartitions</p>
<p>Este comando devolverá un listado con las particiones del equipo, algo similar a lo siguiente:</p>
<p>C:\Documents and Settings\mieres>C:/mbrfix /drive 0 listpartitions # Boot Size (MB) Type<br />
1 Yes 23713 7 NTFS<br />
2 Yes 45114 7 NTFS<br />
3 0 0 None<br />
4 0 0 None</p>
<p>En este punto, suponiendo que la unidad &#8220;C&#8221; corresponde a la unidad 1, y la unidad &#8220;D&#8221; corresponde a la unidad 2, se debe escribir el siguiente comando:</p>
<p>C:/mbrfix /drive 0 fixmbr > PARA REPARAR LA UNIDAD 1 (C) C:/mbrfix /drive 1 fixmbr > PARA REPARAR LA UNIDAD 2 (D)</p>
<p>Recuerden que van a necesitar el disco de instalación del sistema operativo, por lo tanto lo deberían tener a mano.</p>
<p>si desean aprender un poco más sobre el uso de éste y otros comandos en Microsoft Windows pueden realizar lo siguiente:</p>
<p>Desde Inicio/Ejecutar, escribir &#8220;HH Ntcmds.chm&#8221; sin las comillas. Aparecerá una guía de comandos.</p>
<p>Saludos.</p>
<p>Jorge</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Herramienta para eliminar MebRoot</title>
		<link>http://blogs.eset-la.com/laboratorio/2008/09/25/herramienta-para-eliminar-mebroot/comment-page-1/#comment-813</link>
		<dc:creator>Herramienta para eliminar MebRoot</dc:creator>
		<pubDate>Thu, 02 Oct 2008 21:57:49 +0000</pubDate>
		<guid isPermaLink="false">http://blogs.eset-la.com/laboratorio/?p=988#comment-813</guid>
		<description>[...] FUENTE [...]</description>
		<content:encoded><![CDATA[<p>[...] FUENTE [...]</p>
]]></content:encoded>
	</item>
</channel>
</rss>
