Mostrando entradas con la etiqueta woRm. Mostrar todas las entradas
Mostrando entradas con la etiqueta woRm. Mostrar todas las entradas

miércoles, 30 de junio de 2010

Elimina el virus AUTORUN.INF de una vez por todas



Alguna vez has visto el archivo AUTORUN.INF en tu USB, disco , Cd o carpeta?, este archivo lo que hace es impedir que accedas libremente a tu unidad sea disco C disco D, memoria Sd o Key USB.


Síntomas:


- tu antivirus detecta troyanos que no puede eliminar.

- tu antivirus detecta el archivo AUTORUN como posible virus

- no puedes acceder a las unidades c,d desde MiPc

- no puedes acceder a tu usb o memoria Sd directamente desde MiPc o Explorer

- Se bloquea el acceso a Administrador de tareas

- Se bloquea el acceso a Msconfig


Descripción:


El archivo autorun.inf sin infección, es un código que permite al sistema operativo ejecutar una determinada acción del usb,cd,dvd automáticamente.


Worm/Malware que se propaga por medios extraibles en una de sus más comunes variaciones.

Forma de infectarse: Medios extraibles

Categoría: 2 (daño medio-bajo)

Tipo: Worm/Troyano - Worm/Malware

Posible nombre real:


INF/autorun - AutoRun.E - autoRun.AP - AutoRun.AB - AutoRun.AC - AutoRun.EE

Archivos : autorun.inf ; logon.exe ; autorun.exe

Alias:



AutoRun.E, Adware/SearchExe, Mal/VBWorm-C, TR/Agent.358ee5, Trojan.Adclicker, Trojan.Agent.358ee5, Trojan.Autorun-3, Virus.Win32.AutoRun, Virus.Win32.AutoRun.br, Win32.HLLW.Autoruner.167, Win32/AutoRun.E, Worm/Generic.BYJ


NOTA: tener en cuenta que existen muchas variaciones de este virus, acá sólo la ayuda para las características del virus ya mencionadas.


Eliminación:

primero: Desactiva RESTAURAR SISTEMA de MIPC, clic derecho en icono MiPc, propiedades --> RESTAURAR SISTEMA, habilita el casillero.



segundo: Debes instalar y descargar el MsnCleaner en cada unidad que esté infectada.



tercero: Instala el Msncleaner en cada unidad(c,d) infectada, analiza y elimina, si puedes en Modo seguro.


cuarto: Reinicia la máquina.



quinto: Abra Inicio, Ejecutar, escriba regedit y pulse Aceptar.

sexto :



Acceda a la clave HKEY_CLASSES_ROOT\Drive\shell.

Verifique que el valor de la parte derecha denominado (Predeterminado)
contenga lo siguiente: none. Si no fuese así, modifíquelo.

Acceda a la clave HKEY_CLASSES_ROOT\Directory\shell.


Verifique que el valor de la parte derecha denominado (Predeterminado)
contenga lo siguiente: none. Si no fuese así, modifíquelo.

Acceda a la clave HKEY_CLASSES_ROOT\Folder\shell.

Verifique que el valor de la parte derecha denominado
(Predeterminado) contenga lo siguiente: (Valor no establecido).
Si no fuese así, seleccione el valor (Predeterminado), haga clic sobre Edición, Eliminar y pulse Sí.

Pulse Archivo, Salir para cerrar Editor del Registro.


ADVERTENCIA: debes tener conocimiento del uso del registro de windows xp , el autor no se hace responsable del daño de tu sistema operativo .



Espero les sirva estos tips ya volveré con más trucos

jueves, 17 de diciembre de 2009

Como borrar virus de messenger


Alguna vez viste en la ventana de messenger un mensaje raro como los siguientes?:

*What colour do my eyes look these days?img_101.JPeG_micorreoelectronicodemsn
*Esta es la foto nuestra que voy a poner en MySpace”.

*Mira las fotos >>> http://********.aol.com.au/miralafoto/foto.exe
*holaespero que te gusten las fotosme las hice ayer

*ey mira te mando unas fotos que me hice ayer
*el que sale en faceboock eres tú??
*jaja esa foto donde sales tú

*oye voy a agregar esa foto a mi blog ya
*hey i'm going to add this picture of us to my weblog



entre otros....




Y caes en la trampa haciéndole click y bajaste el virus a todos tus contactos.

Este artículo está hecho para que conozcan más sobre este tipo de virus conocido como gusano de red y como intentar eliminarlo con la ayuda de aplicaciones.



Descripción:



Categoría: 2 (daño medio-bajo)


Tipo: Gusano


Posible nombre real: Backdoor.Win32.SdBot, Trojan.Win32.Agent.axx


Posibles archivos: IMG0012.ZIP, Z058_jpg.zip, F0538_jpg.zip, p0017_jpg.zip, IMG0024.zip, rachel.exe, newsXX.zip, Jenny.zip



Este virus(worm) llega por medio de un mensaje de cualquiera de tus contactos que este infectado.

Worm o gusano de ingenieria social(engaños) que se propaga únicamente por los msn con mensajes y descargas de archivos.

Defensa:


Se recomienda primero actualizar su sistema operativo y antivirus:

http://www.update.microsoft.com/microsoftupdate/v6/default.aspx?ln=es

Luego tener 2 de estos programas:

1*MsnCleaner -- http://www.infospyware.com/antimalware/msncleaner/

Manual : http://www.forospyware.com/t243224.html

2*MSN Photo Virus Remover


3*MSN E-FIX 2.0.1 -- http://msn-e-fix.softonic.com/



La descarga de estos archivos se hace para mayor seguridad de las páginas:

http://www.softonic.com/


http://www.programasgratis.com/

Luego instalarlo y ejecutarlo también en MODO A PRUEBA DE FALLOS ya que en este modo el sistema no activará el virus(w)

Cómo iniciar en Modo Seguro? : http://www.configurarequipos.com/doc250.html