| |||||||
|
q_cho_v99 |
Nuevos Virus al acecho: W32/Sircam Este nuevo virus W32/Sircam es un gusano de correo electrónico que tiene la capacidad de enviarse automáticamente a todos los contactos de nuestra libreta de direcciones de Outlook, por lo que su propagación se produce rápidamente. Este código malicioso ha infectado ultimamente a muchas máquinas en especial a maquinas latinoamericanas, ya que el cuerpo del mail está escrito en castellano. El gusano llega en un mensaje de correo elctrónico, incluído en un archivo adjunto. En la primera línea del mensaje aparece el texto: "¿Hola como estas?". El texto intermedio es variable, pudiendose leer las siguientes frases: "Te mando este archivo para que me des tu punto de vista. Espero me puedas ayudar con el archivo que te mando. Espero te guste este archivo que te mando. Este es el archivo con la información que me pediste". Finalmente la frase: "Nos vemos pronto, gracias". El fichero adjunto tiene una doble extensión, una de ellas es tomada por el gusano desde el equipo infectado y la otra puede ser .exe, .com, .bat, .lnk, .pif. Por otra parte W32/Sircam modifica el registro de Windows, de tal forma que se asegura su presencia en el equipo infectado cada vez que se ejecute un archivo .exe. Los antivirus ya han sido actualizados de esta posible infección, por lo cual pueden descargar la actualización. Recomiendo la de Panda Software www.pandasoftweare.es . Si el usuario NO puede acceder manualmente al sistema normalmente, estos son los pasos. 1. Desde el escritorio, Inicio, Ejecutar, "command.com" y aceptar. 2. Escribir "cd/windows" y pulsar Enter. ("cd/winnt" en el caso de NT o 2000) 3. Escribir "copy regedit.exe regedit.com" y pulsar Enter. 4. Escribir "regedit.com" y pulsar Enter. 5. Navegar HKEY_CLASSES_ROOT\Exefile\Shell\open\command 6. Encontrará una clave llamada "Predeterminado" con el siguiente valor "C:\recycled\Sirc32.exe" " %1" %* 7. Hacer doble clic en la entrada y borrar la primera parte, que quede solo " %1" %*. 8. Aceptar y cerrar el Registro de Windows 9. Reiniciar la maquina.
Una vez hecho estos pasos, podes descargar el siguiente archivito http://www.pandasoftware.es/enciclopedia/pqremove.com y ejecutarlo. Esto es todo por el momento y recuerde mantener el antivirus actualizado. Está de más decir que este virus solo infecta equipos que corran bajo Windows.
|
San Miguel de Tucumán
Soporte Técnico |
|
Enviar correo electrónico a
visitetuc@hotmail.com
con preguntas o
comentarios
sobre este sitio Web. Todos los derechos reservados. Ultima actualización Martes, 24 de Febrero de 2004 Creado por: José Komaid van Gelderen & Aída María Komaid van Gelderen |