PDA

Ver la versión completa : Herramientas de ESET para eliminar Conficker y Mebroot



LUK
29-01-2009, 14:00
ESET pone a disposición una serie de herramientas gratuitas para los usuarios de otras soluciones de seguridad contra ciertos malware que causaron altos niveles de infección y que además presentan cierta complejidad para su limpieza total.

Estas herramientas sólo eliminan el malware mencionado y están disponibles para todos los usuarios interesados, aunque además es recomendable la exploración con ESET Online Scanner (http://www.eset-la.com/online-scanner/) o la descarga de evaluación de ESET NOD32 (http://www.eset-la.com/download/) o ESET Smart Security (http://www.eset-la.com/download/), en caso que haya otros malware en el sistema.


Conficker
También conocido como Downadup o Kido, el gusano Conficker (http://blogs.eset-la.com/laboratorio/2008/11/29/gusano-conficker-parchee-inmediatamente/) es un malware detectado por primera vez en noviembre del 2008 y que utiliza la vulnerabilidad de Windows reportada y corregida por Microsoft en su boletín MS08-067 (http://www.microsoft.com/latam/technet/seguridad/boletines/2008/ms08-067.mspx). Las nuevas variantes de este gusano también se propagan a través de recursos compartidos de la red y a través del archivo autorun.inf de distintos dispositivos de almacenamiento.
Debido a sus altos niveles de infección, ESET creo una herramienta de limpieza para Conficker (http://www.eset-la.com/support/tools/EConfickerRemover.exe) (MD5: ee12bc304cca8d7da0ea2eeb8366d1bb).


Mebroot
También conocido como Mbroot, StealthMBR o Sinowal, el rootkit Mebroot (http://blogs.eset-la.com/laboratorio/2008/09/25/herramienta-para-eliminar-mebroot/) es un código malicioso que fue detectado por primera vez durante enero del 2008 y se instala en el sector de arranque del disco rígido (MBR) dificultando la limpieza de dicho malware y permitiendo al rootkit estar activo desde antes del inicio del Sistema Operativo. Mebroot además también descarga otros códigos maliciosos al sistema del usuario.
Debido a su propagación y su complejidad, ESET creo una herramienta de limpieza para Mebroot (http://www.eset-la.com/support/tools/EMebRemover.exe) (MD5: 9625d3da28c78900c23065f6e9273a6f).