Blog Registrarse Manuales Programas Glosario

Regresar   Foro de Spyware » Documentación » Virus y Spywares mas comunes
 

Para evitar Virus, Spyware y otros Malwares, te recomendamos mantenerte informado en: InfoSpyware Blog


Virus y Spywares mas comunes Guías paso a paso con herramientas específicas para eliminar los Malwares mas peligrosos. Vundo, Rogues, Conficker, Zlob, Bagle, CiD, MSN.Worm.

 
 
Enviar a: Herramientas
  post #1  
Antiguo 14/01/05, 18:22:19
Avatar de ElPiedra
FS-Admin
 
Registrado: ene 2005
Ubicación: Miami
Mensajes: 32.894
Investigación Eliminar Wode.jpg Virus de Msn

Fecha: 17/set/04
Recientemente se a reportado un nuevo gusano de internet que esta atacando a muchos usuarios de MSN de Micro$oft, agregándole un enlace (Link) en el nik del contacto donde cada vez que se escribe un mensaje aparece.

Nombre: W32/Rayl.A - Wode.jpg (InfoSpyware)
Tipo: Gusano de Internet (MSN)
Alias: AdClicker-BD, Exploit.HTML.Mht, TrojanDownloader.Win32.Delf.ed, W32.Snone.A,
W32/Rayl.A.worm, Win32/Elomon.worm.48644,
Worm.MSN.Elon.a



Si el otro usuario hace un click en ese enlace
automáticamente quedara infectado su MSN y así
sucesivamente el mismo empezara a infectar al resto
de sus contactos.

Al pulsar el enlace de esta web "http:// www . xf2s .com/ msn/ wode.jpg" la cual mostrara una foto de una Japonesa
con el nombre "wode.jpg" automaticamente nuestro MSN
quedara infectado.

Esta imagen Wode.Jpg no es mas que un código html
Código:
 
 
Este código nos mostrara una imagen similar a esta:



Y por otro lado nos cargara una pagina supuestamente inexistente la cual tiene las secuencias en un código JavaScript la cual una vulnerabilidad del IE ejecuta permitiendo que pueda secuestrar nuestro MSN

Ausente hasta el 15 de Oct. En viaje al EISI 2009 (Colombia)

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
InfoSpyware

  post #2  
Antiguo 14/01/05, 18:23:33
Avatar de ElPiedra
FS-Admin
 
Registrado: ene 2005
Ubicación: Miami
Mensajes: 32.894
elimina wode.jpg, W32/Rayl.A AdClicker-BD, Exploit.HTML.Mht,

Los pasos para eliminar este parásito en forma manual son los siguientes:

1- Descargar los parches críticos de Windows Microsoft Security Bulletin MS04-018

2- Abrir el Administrador de Procesos haciendo Ctrl+Alt+Del
y en caso de encontrar alguno de estos procesos, cortarlos:

MONIKER.EXE
SYSLRAY.EXE
HKT1.DLL


3- Iniciar el REGEDIT desde inicio>ejecutar y buscar este entrada

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows
\CurrentVersion\Run


Eliminar los siguientes valores:

realone_nt2003
realone_nt2004



4- Buscar los siguientes archivos que por lo gral se encuentran en esta carpeta
C:\WINDOWS\System32\ y eliminarlos:

MONIKER.EXE
SYSLRAY.EXE
HKT1.DLL


5- Reiniciar el PC

**Nota**
Para eliminarlo de forma automática descarguen la herramienta MSNCleaner by InfoSpyware





________________________________________________

Esto es una guía de esfuerzo personal. Úsela bajo su propio riesgo.

Forospyware.com no se hace responsable de los problemas que pueden ocurrir usando esta información. Si necesita ayuda personalizada, puede pegar su log de HijackThis en el
Foro Oficial de HijackThis en español



Ausente hasta el 15 de Oct. En viaje al EISI 2009 (Colombia)

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

Última edición por ElPiedra fecha: 10/06/08 a las 21:18:59.
 

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está activado
Trackbacks are desactivado
Pingbacks are activado
Refbacks are activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
services.exe me come 50% del uso de la cpu anxo1974 Foro Oficial de HijackThis en español 2 04/12/05 15:13:57
Problemas con los spyware (solucionado) Enrique Castill Temas Solucionados 16 23/11/05 01:32:14
Estoy Infectada (Solucionado) mataguilar Temas Solucionados 3 19/11/05 20:39:42
No consigo eliminar CWS (solucionado) Verdu Temas Solucionados 8 23/06/05 14:16:50
Gane dinero enviando dinero. La estafa de la pirámide InfoSpyware Últimas Noticias 2 10/04/05 14:21:34




Todas las horas son GMT -4. La hora es 14:39:59.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31