![]() |
| |||||||
![]() | Registrarse | Lista de usuarios | AntiSpywares | AntiVirus | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
![]() |
| | Herramientas |
![]() | ![]() |
| ||||
| Fecha: 17/set/04 Recientemente se a reportado un nuevo gusano de internet que esta atacando a muchos usuarios de MSN de Micro$oft, agregándole un enlace (Link) en el nik del contacto donde cada vez que se escribe un mensaje aparece. Nombre: W32/Rayl.A - Wode.jpg (InfoSpyware) Tipo: Gusano de Internet (MSN) Alias: AdClicker-BD, Exploit.HTML.Mht, TrojanDownloader.Win32.Delf.ed, W32.Snone.A, W32/Rayl.A.worm, Win32/Elomon.worm.48644, Worm.MSN.Elon.a Si el otro usuario hace un click en ese enlace automáticamente quedara infectado su MSN y así sucesivamente el mismo empezara a infectar al resto de sus contactos. Al pulsar el enlace de esta web "http:// www . xf2s .com/ msn/ wode.jpg" la cual mostrara una foto de una Japonesa con el nombre "wode.jpg" automaticamente nuestro MSN quedara infectado. Esta imagen Wode.Jpg no es mas que un código html Código: Y por otro lado nos cargara una pagina supuestamente inexistente la cual tiene las secuencias en un código JavaScript la cual una vulnerabilidad del IE ejecuta permitiendo que pueda secuestrar nuestro MSN
__________________ Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| ||||
| elimina wode.jpg, W32/Rayl.A AdClicker-BD, Exploit.HTML.Mht, Los pasos para eliminar este parásito en forma manual son los siguientes: 1- Descargar los parches críticos de Windows Microsoft Security Bulletin MS04-018 2- Abrir el Administrador de Procesos haciendo Ctrl+Alt+Del y en caso de encontrar alguno de estos procesos, cortarlos: MONIKER.EXE SYSLRAY.EXE HKT1.DLL 3- Iniciar el REGEDIT desde inicio>ejecutar y buscar este entrada HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows \CurrentVersion\Run Eliminar los siguientes valores: realone_nt2003 realone_nt2004 4- Buscar los siguientes archivos que por lo gral se encuentran en esta carpeta C:\WINDOWS\System32\ y eliminarlos: MONIKER.EXE SYSLRAY.EXE HKT1.DLL 5- Reiniciar el PC **Nota** Para eliminarlo de forma automática descarguen la herramienta Anti-WODE.zip v 1.0 :dedosarri Creado por el Ing. Carlos Guzmán del Team InfoSpyware ![]() Descargue Anti-WODE.zip
__________________ Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. Última edición por PatomaS fecha: 18/01/05 a las 03:36:36. Razón: Problemas con la url de referencia |
![]() |
| Herramientas | |
| | |||||
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| services.exe me come 50% del uso de la cpu | anxo1974 | Foro Oficial de HijackThis en español | 2 | 04/12/05 14:13:57 |
| Problemas con los spyware (solucionado) | Enrique Castill | Temas Solucionados | 16 | 23/11/05 00:32:14 |
| Estoy Infectada (Solucionado) | mataguilar | Temas Solucionados | 3 | 19/11/05 19:39:42 |
| No consigo eliminar CWS (solucionado) | Verdu | Temas Solucionados | 8 | 23/06/05 13:16:50 |
| Gane dinero enviando dinero. La estafa de la pirámide | InfoSpyware | Últimas Noticias | 2 | 10/04/05 13:21:34 |