JESUSYMARIAM dijo:
Buenas noches amigos:
Mucho ojo los que teneis a gente de vista calderona agregados a messenger pq ayer por la noche, alguien (no me acuerdo quien era, pero creo que era chica) me envio un virus que me ha puesto el portatil patas arriba.
Llega un mensaje al messenger diciendo que quieren enviarte una foto y si aceptas, la has cagado.
Bueno, cuidado y saludos...
Si utilizas Xp o Me y sabes cuando se produjo la infeccion (que si es tu caso)puedes utilizar la caracteristica restauracion de sistema para eliminar el virus, se eliminaran todos los archivos ejecutables que se haya creado o descargado desde la fecha del punto de restauración).Pero muy importante es que desactives lo antes posible la Restauracion de sistema antes de que se cree una copia de seguridad(con troyano incluido)
Windows XP
1. En el panel de Inicio pulsa sobre Mi PC
2. haz clic en "Ver información del sistema"
3. Selecciona la etiqueta "Restaurar sistema"
4. Marqua la casilla "Desactivar Restaurar sistema en todas las unidades" y pulsa en "Aplicar".
5. El sistema te preguntará si estás seguro de querer deshabilitarlo. Confírmela pulsando en SÍ.
6. La opción que muestra el estado de los discos en la ventana "Configuración de la unidad" aparecerá deshabilitada (todo gris). Pulsa en el botón Aceptar.
El antivirus Kaspersky lo detecta y lo elimina sin problemas(lo e probado personalmente).
Os pongo las frases que sulen acompañar al e-mail que porta al virus.
* oye voy a poner esa foto de nosotros en mi myspace :- >
* jaja recuerda cuando tuviste el pelo asi
* oye voy a agregar esa foto a mi blog ya
* jaja debes poner esa foto como foto principal en tu myspace o algo :D
* hola esas son las fotos
* esa foto de tu y yo la voy a poner en myspace
* voy a poner esa foto de nosotros en mi blog ya
* oye ponga esa foto en tu myspace como la foto principal
* jajaja yo me recuerdo cuando tuvistes el pelo asi
* ay no ese pelo fue lo mas chistoso...q estabas pensando
El gusano abre una puerta trasera en el equipo atacado que permite al atacante remoto realizar las siguientes acciones:
* Crear procesos.
* Listar procesos.
* Listar tareas.
* Detener la ejecución de procesos.
* Actualizarse a sí mismo.
* Descargar y ejecutar código potencialmente malicioso.
* Mostar listado de acceso al equipo.
* Capturar información sensible del sistema (nombre del equipo, versión del Sistema Operativo, etc.).
* Mostar el estado del gusano.
* Mostrar un listado de servidores.
* Cambiar el servidor.