Hace 13 años | Por mezvan a computerworld.com
Publicado hace 13 años por mezvan a computerworld.com

[c&p] Microsoft ha alertado de una nueva variante del troyano Win32/Pobureb cuya infección obliga a reinstalar el sistema operativo como única forma de eliminación. Pobureb se instala en el primer sector (MBR) del dispositivo de almacenamiento y es prácticamente invisible para el sistema operativo y software de seguridad. La única solución parece ser limpiar el MBR desde la consola de recuperación del sistema mediante el comando ‘fixmbr’ aunque no nos libramos de tener que reinstalar el sistema operativo.

Comentarios

berzasnon

Windows también obliga, antes o después, a reinstalar Windows

Raydenito

Parece que estos de Microsoft no se han complicado mucho la vida. Me cuesta creer que, con los recursos que tienen y asumiendo que el SO es suyo, no sean capaces de arreglar esto mas que reinstalando todo de cero. Casi parece que le hechan la culpa al usuario de infectarse.

S

Evidentemente, si formateas también lo arreglas pero no es necesario formatear para reinstalar el MBR (fixmbr desde la consola de rescate, o grub-install si usas GRUB).

Dejando a un lado ese tema, lo normal cuando se sospecha de una infección o un ataque debería ser reinstalar de una fuente segura.

ur_quan_master

erronea : obliga a desinstalar windows, pero nadie te obliga a persistir en el error y volvertelo a instalar.

S

Incorrecto: en el mismo artículo dicen que debes reestablecer el MBR y volver a una configuración sana:

"If your system does get infected with Trojan:Win32/Popureb.E, we advise you to fix the MBR and then use a recovery CD to restore your system to a pre-infected state,"

D

#2 Los recovery CD suelen formatear el disco para volver a "una configuración sana". De todas formas me cuesta crees que no haya una solución mejor.

Anonymous_Smith

#2 Pero si formateas el disco duro para reinstalar el SO también se borra la Master Boot Record corrompida por el Rootkit, y se crea una nueva, o eso creo.

sid

#5 Windows almenos suele tener la extraña manía de hacerlo con los que no son el propio de Windows,debido a esto si tienes instalado un GNU/Linux ya puedes irte preparando para reinstalar el gestor de arranque.