elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Trabajando con las ramas de git (tercera parte)


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderador: fary)
| | |-+  ¿Como elimino este virus? mrsys.exe
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: 1 [2] Ir Abajo Respuesta Imprimir
Autor Tema: ¿Como elimino este virus? mrsys.exe  (Leído 15,645 veces)
El_Andaluz


Desconectado Desconectado

Mensajes: 4.205



Ver Perfil
Re: ¿Como elimino este virus? mrsys.exe
« Respuesta #10 en: 23 Enero 2020, 16:11 pm »

Yo personalmente no te recomendaría formatear tu pc por un virus de momento, creo que puede intentar otras soluciones como te han ido comentando los compañeros, por ejemplo pasale el malwarebytes en modo seguro.

Aquí tienes un vídeo:



A mi también en otro post que yo tuve problema de otro tipo me dijeron de formatear y no le eche cuenta, efectivamente no me hizo falta formatear el Pc y puede solucionar el problema por otras vías gracias a usuarios como EdePC y otros usuarios me ahorre formatear.

Evidentemente este problema es algo diferente al que yo tuve en su momento pero yo que tu prueba lo que te he dicho o bien lo que te recomienda EdePc sin descarta claro esta las demás opciones de los compañeros.
« Última modificación: 23 Enero 2020, 16:15 pm por El_Andaluz » En línea

**Aincrad**


Desconectado Desconectado

Mensajes: 683



Ver Perfil WWW
Re: ¿Como elimino este virus? mrsys.exe
« Respuesta #11 en: 29 Enero 2020, 00:43 am »

Buenas comunidad, verán soy nuevo acá y la verdad es que necesito ayuda. Soy Mapper de servidores SAMP y un amigo me pasó un sv para editarlo, luego de eso ejecute el sv en el localhost para probarlo y todo bien, pero al compilar el codigo del servidor me aparecia una ventana negra (Como la del Simbolo de sistema) y no compilaba como antes. Reinicie el pc y al inicio apareció este mensaje unos milisegundos tuve que grabarlo con el cel para poder darme cuenta de lo que decia. Salia una ventana pequeña que decia:

Configuración personalizada

Estableciendo una configuración personalizada para:

C:\Users\Usuario\AppData\Roaming\mrsys.exe MR

Fui a esa dirección (Con la opción de poder ver todos los archivos ocultos) y encontré el .exe

Estuve investigando y segun parece es un troyano pero no encontré una solución, más allá de descargar programas que no me funcionaron, así que intente borrarlo pero cuando lo borro aparece de nuevo, sinceramente nose a que proceso esta asociado. ¿Me podrían ayudar? Se los agradecería demasiado! Un cordial saludo.

1) Un server SAMP no se compila , el ejecuta los scripts PAWN. Como "Plugins"

2) en caso de que te hayas infectado por ese medio, tendrias que analizar (te recomiendo virustotal) los .exe : "samp-server.exe" - "samp-npc.exe" - "announce.exe" - "pawncc.exe" - "pawno.exe" | esos serian los archivos ejecutables para un servidor SAMP.

3) Simplemente borra el .exe del supuesto "virus" y si no se borra verifica si esta abierto y lo cierras . -acto seguido- lo eliminas.

5) revisa las entradas al registro para ver si hay algún auto ejecutable sospechoso.

PD: tambien soy mapper, Admin y SAPD :V.
En línea



@XSStringManolo
Hacker/Programador
Colaborador
***
Desconectado Desconectado

Mensajes: 2.399


Turn off the red ligth


Ver Perfil WWW
Re: ¿Como elimino este virus? mrsys.exe
« Respuesta #12 en: 9 Febrero 2020, 11:18 am »

Como alguien empiece a subir malware al foro se queda el 90% de la gente infectada. xD
Dejar de decir chorradas de sacar los virus a mano, no te le renta ni al más profesional del mundo. Habría que hacer análisis muy complejos del virus, el tráfico y el sistema. ñ
Si alguien se ha tomado la molestia de meter 20 malwares, o un simple downloader y tu av te detecta 1 keylogger, que coño arreglas quitando un keylogger? Ni siquiera estais aplicando una metodología para hacerlo, estais siguiendo los pasos que dice la primera web que encontrais sobre el virus, que a lo mejor la hizo el propio creador del virus xD
En línea

Mi perfil de patrocinadores de GitHub está activo! Puedes patrocinarme para apoyar mi trabajo de código abierto 💖

Páginas: 1 [2] Ir Arriba Respuesta Imprimir 

Ir a:  

WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines