Manual de Malwarebytes Anti-Rootkits Beta.
Malwarebytes Anti-Rootkits Beta (MBAR) es una herramienta con la tecnología más avanzada para detectar y eliminar las formas más sofisticadas y sigilosas de malwares llamados “Rootkits”. Los rootkits son formas ocultas de malware que los antivirus tradicionales normalmente no pueden detectar o eliminar.
Malwarebytes Anti-Rootkits Beta (MBAR) es portable: se ejecuta desde cualquier carpeta o unidad extraíble.
Su comportamiento es de eficacia comprobada contra los siguientes tipos de Rootkits:
- TDL1
- TDL2/TDSS
- MaxSS
- Srizb
- Necurs
- Cutwail
- TDL3
- ZeroAccess
- Rloader
- TDL4
- Mebroot/Sinowal
- MoastBoot
- Yurn
- Pihar
- Cidox
- SST/Elureon
- ZeroAccess.
- Y más.
Además repara ciertos Servicios de Windows dañados por este tipo de infecciones.
_____________________________________________
INDICE:
- Descarga
- Ejecución
- Reparar Servicios
_____________________________________________
1. Descarga
Para descargar MBAR, pulse en el siguiente enlace: Malwarebytes Anti-Rootkit (Beta)
- Presione el botón “Descargar”.
- Comenzará el proceso de descarga, pulse el botón “Guardar”.

- Elija la carpeta de destino, en este caso seleccione el Escritorio.
- Presione “Guardar”

Descomprima en el mismo Escritorio el contenido de mbar-x.xx.x.xxxx.zip.
- Pulsando botón derecho sobre el archivo.zip, seleccione “Extraer aquí”.


- Haga doble clic sobre el ejecutable “Mbar.exe”.

2.- Ejecución
Comenzará el proceso de ejecución de la Herramienta.
En la primer ventana “Introducción” le recuerda que es un software Beta, al utilizarlo usted acepta los términos de licencia incluidos como “License.rtf”.
Para actualizar MBAR a las ultimas definiciones de malwares se requiere conexión de Internet.
- Verá el proceso de actualización:
La Base de Datos se actualizó correctamente:
Las casillas Drivers, Sectors y Sistem vienen marcadas por defecto.
En la siguiente pantalla verá el proceso del análisis:
Al finalizar la exploración si son detectados objetos maliciosos la herramienta creará un Punto de Restauración:
- Pulse “CleanUp” para limpiar.
Fuente: Malwarebytes.org
Se abrirá la próxima ventana solicitándole el reinicio para completar el proceso de limpieza:
Si no se encuentran malwares se abrirá la próxima pantalla informándole que no es necesario limpiar.
- En este caso presione “Exit”.
En ambos casos abra la carpeta “Mbar” busque los archivos mbar-log.txt y system-log.txt
Ábralos y pegue todo su contenido en el tema donde le solicitaron la ejecución de la Herramienta en nuestroForo de Virus o bien cree un Nuevo Tema si tienen alguna duda de su reporte.
3.- Reparar Servicios
Es normal que este tipo de Rootkit deshabilite algunos servicios como:
- Windows Defender.
- Windows Update.
- Firewall de Windows.
- Servicio de transferencia inteligente en segundo plano (BITS).
O dañe el Acceso a Internet.
Una vez que el equipo este limpio verifique si los mismos funcionan correctamente, si no es el caso abra nuevamente la carpeta “Mbar”
- Ejecute el archivo “fixdamage.exe”
Se abrirá una Consola de Comandos:
- Presione “Y”-
- Pulse “Enter”
Si no se reinicia el ordenador, reiniciar manualmente.
Y comprobar los resultados.
Como Malwarebytes Anti-Rootkits Beta no lleva instalación, cuando finalice los procesos de limpieza elimine sus carpetas.
_____________________________________________
Fuente: http://www.forospyware.com/t457327.html#post2151877