Kioskea
Buscar
Haz una pregunta »

Eliminar Trojan FakeAlert/Renos/Dropper/msb.exe

Marzo 2015




Qué es la infección Trojan FakeAlert/Renos/Dropper/msb.exe

Tu PC se puede infectar con esta infección al instalar códecs infectados y mediante dispositivos externos (memoria USB, disco duro externo, memoria SD, etc.).

Ejemplo de líneas infectadas encontradas en un informe hijackthis:

O4 - HKUS\S-1-5-18\..\Run: [vegas] rundll32.exe C:\Windows\system32\sshnas.dll,DllWork (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [vegas] rundll32.exe C:\Windows\system32\sshnas.dll,DllWork (User 'Default user')
O4 - Startup: 8162231.lnk = C:\Users\Romain\AppData\Local\Temp\dwn.exe
O4 - Startup: 9635938.lnk = C:\Users\Romain\AppData\Local\Temp\mvNat.exe

Esta infección puede crear tareas planificadas que permiten reinfectar el PC:

C:\Windows\tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job
C:\Windows\tasks\{66BA574B-1E11-49b8-909C-8CC9E0E8E015}.job

Por lo tanto se recomienda eliminar las tareas planificadas que no has instalado.

Ejemplo de archivos infectados y claves del registro del sistema:

HKEY_CURRENT_USER\SOFTWARE\ZagrebLand (Trojan.FakeAlert)
HKEY_CURRENT_USER\SOFTWARE\Videocan (Trojan.FakeAlert)
HKEY_CURRENT_USER\SOFTWARE\Microsoft\HID_Layer
HKEY_CURRENT_USER\SOFTWARE\XML (Trojan.FakeAlert)
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\zagrebland (Trojan.FakeAlert)
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\vegas (Trojan.FakeAlert)
C:\Windows\Temp\b.exe (Trojan.Dropper)
C:\Windows\Temp\d.exe (Trojan.Dropper)
C:\Windows\System32\sshnas.dll (Trojan.FakeAlert)
C:\Windows\Temp\sshnas.dll (Trojan.FakeAlert)

Pasos previos

Si utilizas Windows Vista o 7, debes desactivar el UAC durante la desinfección.

Si tienes instalado TeaTimer (el residente de Spybot), desactívalo para no interferir con la desinfección. Para esto, ejecuta Spybot, haz clic en el menú Modo y escoge Modo avanzado. En seguida, haz clic en Herramientas (situado a la izquierda), luego clic en Residente. Desmarca Residente "TeaTimer", luego cierra Spybot:


Eliminar Trojan FakeAlert/Renos/Dropper/msb.exe con Usbfix

Descarga UsbFix (de El desaparecido & C_XX) en el Escritorio, luego conecta los dispositivos extraíbles al PC (memoria USB, disco duro externo, tarjeta SD, etc.) pero no los abras. A continuación, haz doble clic en UsbFix situado en el escritorio, la instalación se hace automáticamente. En la interfaz de UsbFix, escribe la letra c para seleccionar el castellano.

A- Opción 1 (Buscar)


Ingresa el 1 para ejecutar la opción Buscar. Espera mientras trabaja la herramienta y publica el informe UsbFix.txt en el foro de Virus y seguridad (el informe UsbFix.txt es guardado predeterminadamente en la raíz del disco duro (C:UsbFix.txt))

B- Opción 2 (Limpiar)

Atención: antes de pasar a la opción 2, es recomendable pedir ayuda en el foro Virus y seguridad

Conecta los dispositivos extraíbles al PC (disco duro externo,memoria USB, tarjeta SD, etc.) pero no los abras. Haz doble clic sobre UsbFix situado en el escritorio. A continuación, ingresa el número2 para ejecutar la opción Limpiar. El escritorio desaparecerá y el PC se reiniciará. Al reiniciar tu PC, UsbFix lo analizará, espera mientras trabaja la herramienta. Una vez terminado el análisis, publica el informe UsbFix.txt que aparecerá junto con el escritorio. El informe UsbFix.txt es almacenado por defecto en la raíz del disco (C:UsbFix.txt).

Eliminar Trojan FakeAlert/Renos/Dropper/msb.exe con Malwarebytes Anti-Malware

Primero descarga e instala Malwarebytes Anti-Malware en tu PC. Antes de empezar a usarlo, actualízalo. Para comenzar con el análisis, haz clic en Analizar su PC, luego en Análisis completo y, a continuación, en Analizar Ahora. Finalizado el análisis de tu PC, dale clic en el botón Mostrar los resultados. Finalmente, haz clic en Aplicar acciones:


Eliminar Trojan FakeAlert/Renos/Dropper/msb.exe con SuperAntiSpyware

Descarga SuperAntiSpyware e instálalo (elige el idioma durante la instalación). Actualízalo y dale clic en el botón Examina su Computadora para empezar un análisis del PC:



En la columna izquierda de la nueva ventana que aparece, selecciona los discos a analizar. Elige Hacer Examen Rápido, luego haz clic en Siguiente.

Después de la limpieza

Para comprobar de que ya no queda ninguna infección, es preferible hacer un análisis en línea del PC.


Bitdefender en línea
Kaspersky en línea
Otros antivirus en línea
Consulta este artículo sin tener que estar conectado, descárgalo gratis aquí en formato PDF:
Eliminar-trojan-fakealert-renos-dropper-msb-exe.pdf

Consulta también

En la misma categoría

Como suprimir Trojan FakeAlert / Renos / sshn
Por ninha25 el 12 de agosto de 2011
El artículo original fue escrito por jlpjlp. Traducido por Carlos-vialfa.
El documento « Eliminar Trojan FakeAlert/Renos/Dropper/msb.exe  » de Kioskea (es.kioskea.net) se encuentra disponible bajo una licencia Creative Commons. Puedes copiarlo o modificarlo bajo las condiciones señaladas por esta licencia. Deberás hacerla siempre visible y dar crédito a Kioskea.