Autor
|
Tema: ¿Como elimino este virus? mrsys.exe (Leído 15,644 veces)
|
Thizz
Desconectado
Mensajes: 26
|
Buenas comunidad, verán soy nuevo acá y la verdad es que necesito ayuda. Soy Mapper de servidores SAMP y un amigo me pasó un sv para editarlo, luego de eso ejecute el sv en el localhost para probarlo y todo bien, pero al compilar el codigo del servidor me aparecia una ventana negra (Como la del Simbolo de sistema) y no compilaba como antes. Reinicie el pc y al inicio apareció este mensaje unos milisegundos tuve que grabarlo con el cel para poder darme cuenta de lo que decia. Salia una ventana pequeña que decia: Configuración personalizada Estableciendo una configuración personalizada para: C:\Users\Usuario\AppData\Roaming\mrsys.exe MR Fui a esa dirección (Con la opción de poder ver todos los archivos ocultos) y encontré el .exe Estuve investigando y segun parece es un troyano pero no encontré una solución, más allá de descargar programas que no me funcionaron, así que intente borrarlo pero cuando lo borro aparece de nuevo, sinceramente nose a que proceso esta asociado. ¿Me podrían ayudar? Se los agradecería demasiado! Un cordial saludo.
|
|
« Última modificación: 4 Enero 2020, 02:56 am por Thizz »
|
En línea
|
|
|
|
@XSStringManolo
Hacker/Programador
Colaborador
Desconectado
Mensajes: 2.399
Turn off the red ligth
|
Formatea todo.
|
|
|
En línea
|
Mi perfil de patrocinadores de GitHub está activo! Puedes patrocinarme para apoyar mi trabajo de código abierto 💖
|
|
|
Thizz
Desconectado
Mensajes: 26
|
Formatea todo.
No hay otra opción?? Es que no tengo el disco de Windows.
|
|
|
En línea
|
|
|
|
W17CH3R
Desconectado
Mensajes: 106
|
No hay otra opción?? Es que no tengo el disco de Windows. No es necesario el disco de Windows, sí usas Windows 10, y tienes tu liciencia original a mano, puedes usar un pendrive booteable con el instalador de Windows 10. Otra alternativa, para no tener que formatear, sería reiniciar para arranque a modo seguro, de ser el caso de que sea un troyano, simplemente desconecta el router, y no debería darte pegas, y eliminar el archivo en la ruta que mencionas, y ya eliminar su registro en Regedit para evitar su importación, pero este segundo paso del registro, si no sabes hacerlo, y eliminas algo del registro que no DEBES, te pido que no lo hagas y formatees el sistema operativo.Siempre aconsejo exportar el registro de Windows nada más formatear e instalar el S.O. por posibles bugs, virus, troyanos, conflictos drivers en el sistema, etc. Saludos.
|
|
|
En línea
|
La importancia de los Datos es la importancia de los Recuerdos.
|
|
|
@XSStringManolo
Hacker/Programador
Colaborador
Desconectado
Mensajes: 2.399
Turn off the red ligth
|
No hay otra opción?? Es que no tengo el disco de Windows. No sabes lo que se ha instalado, como y donde. Puede que tengas un rootkit o malware en el bootloader. Solo sabes el nombre de un archivo que se puede cambiar en una línea de texto. Perfectanente lo pueden llamar keylogger para que lo borres y te quedes tranquilo cuando en realidad es solo un módulo de un malware más complejo, o incluso para despistar te añaden un malware cualquiera fácil de remover.
|
|
|
En línea
|
Mi perfil de patrocinadores de GitHub está activo! Puedes patrocinarme para apoyar mi trabajo de código abierto 💖
|
|
|
EdePC
|
Saludos, - Si no tienes mucha idea sobre análisis de malware básico usando Autoruns, ProcMon y Process Explorer, debería bastarte con descargar, instalar y analizar tu sistema con MalwareBytes FREE (gratuito). https://es.malwarebytes.com/
|
|
|
En línea
|
|
|
|
ThunderCls
Desconectado
Mensajes: 455
Coder | Reverser | Gamer
|
Buenas comunidad, verán soy nuevo acá y la verdad es que necesito ayuda. Soy Mapper de servidores SAMP y un amigo me pasó un sv para editarlo, luego de eso ejecute el sv en el localhost para probarlo y todo bien, pero al compilar el codigo del servidor me aparecia una ventana negra (Como la del Simbolo de sistema) y no compilaba como antes. Reinicie el pc y al inicio apareció este mensaje unos milisegundos tuve que grabarlo con el cel para poder darme cuenta de lo que decia. Salia una ventana pequeña que decia: Configuración personalizada Estableciendo una configuración personalizada para: C:\Users\Usuario\AppData\Roaming\mrsys.exe MR Fui a esa dirección (Con la opción de poder ver todos los archivos ocultos) y encontré el .exe Estuve investigando y segun parece es un troyano pero no encontré una solución, más allá de descargar programas que no me funcionaron, así que intente borrarlo pero cuando lo borro aparece de nuevo, sinceramente nose a que proceso esta asociado. ¿Me podrían ayudar? Se los agradecería demasiado! Un cordial saludo. Solo por curiosidad, puedes subir una muestra para echarle un vistazo?
|
|
|
En línea
|
|
|
|
|
@XSStringManolo
Hacker/Programador
Colaborador
Desconectado
Mensajes: 2.399
Turn off the red ligth
|
Acabas antes formateando xDD Y como esté mínimamente bien hecho a poco que esté sin firmar y sin cabecera no te lo van a encontrar o no te van a encontrar todos los componentes y se puede restaurar. A lo mejor se descargó a través de un componente no malicioso como tal. A parte cualquier malware puede hacer cambios en el sistema para no ser detectado o moverse a un espacio de disco no indexado por el sistema.
|
|
|
En línea
|
Mi perfil de patrocinadores de GitHub está activo! Puedes patrocinarme para apoyar mi trabajo de código abierto 💖
|
|
|
fary
|
Y desde mi completa ignorancia.... Si el virus es el código que compilaste....¿Por qué no miras lo que hace?.
|
|
|
En línea
|
Un byte a la izquierda.
|
|
|
|
Mensajes similares |
|
Asunto |
Iniciado por |
Respuestas |
Vistas |
Último mensaje |
|
|
Como elimino este virus o spyware - actividad sin utilizar internet
Seguridad
|
hunter18
|
2
|
2,590
|
22 Mayo 2013, 17:55 pm
por hunter18
|
|
|
Como elimino el virus Recycler de mi USB
Seguridad
|
flaitonRisas
|
3
|
3,092
|
22 Julio 2013, 02:48 am
por bemone
|
|
|
Como Elimino el virus de la publicidad.??
Seguridad
|
hackmastter
|
7
|
4,401
|
12 Febrero 2015, 10:13 am
por ElP4nd4N3gro
|
|
|
Ayuda [Virus] Como elimino el virus que crea accesos directos en Usb
Análisis y Diseño de Malware
|
.:: KsV ::.
|
5
|
5,366
|
11 Noviembre 2015, 03:58 am
por s3tH
|
|
|
como elimino los siguientes virus de una web!!
Análisis y Diseño de Malware
|
tecasoft
|
5
|
2,918
|
31 Octubre 2018, 21:15 pm
por gundream
|
|