|
Esta página es traducción de "NetBus Removal', por Yi5T, y te explicará como remover el troyano NetBus.
Averigua si tienes el NetBus
Ve al DOS y tipea:
netstat -an | find "12345"
Encuentra el password para el Netbus
Si deseas averiguar el password asignado al Servidor NetBus en tu disco rígido, puedes buscar en la clave de registro "HKEY_CURRENT_USER\Patch\Settings\ServerPwd"
Como quitar el NetBus:
1. Qutándolo a través de TELNET (Cualquiera fuese el password!)
En mIRC, escribe: /run telnet12345
Luego tipea:
Password;1;
Y por último:
RemoveServer;1;
2. Quitándolo a través del propio Cliente (netbus.exe)
1. Conectate con tu IP
2. Cliquea en "Server admin"
3. Cliquea "Remove server"
3. Qutándolo a través del Registro de Windows
PASO #1:
Si estás usando mIRC escribe: /run regedit . Si no, ve al botón "Inicio", luego "Ejecutar" y en el diálogo que aparece escribe "regedit". Esto arrancará el Editor del Registro, donde hay que ir a:
\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Esto se consigue haciendo doble click sobre "HKEY_LOCAL_MACHINE", luego sobre "SOFTWARE", luego "Microsoft"...y continua hasta llegar a "Run". Una vez logrado lo anterior, verás en la lista que aparece a la DERECHA cuales son los programas que se cargan automáticamente cuando se inicia Windows. Busca entradas SOSPECHOSAS tales como:
"patch.exe" or un programa cuyo nombre contenga las letras "jpg". .
(En general están ubicados en C:\ o C:\Windows ...)
PASO #2:
Anota la ubicación exacta de este programa en un papel (Luego lo necesitaremos), y entonces con el botón derecho del ratón cliquea "ELIMINAR" sobre la entrada que crees que es el trayano (Netbus)"
PASO #3:
Reinicia la compuadora en modo MS-DOS (INICIO - Apagar el sistema - Reiniciar en modo MS-DOS - OK), y una vez en modo DOS escribe:
del
Pon el verdadero sendero y nombre, por supuesto!... (Esto borrará el troyano) Ahora escribe:
win
Para reiniciar Windows.
Si crees tener algún otro troyano además del NetBus, puedes bajarte el Puppet Cleaner que con suerte podrá hacer el trabajo.
Bajar la versión "19d" directamente desde esta página
o
ir a:http://dynamsol.dyn.ml.org/puppet/index.html
Por cualquier duda, conectate al e-mail; Yi5T enyyiangou@cylink.com.cy |