Blog Registrarse Manuales Programas Glosario

Regresar   Foro de Spyware » Documentación » Virus y Spywares mas comunes
 

Para evitar Virus, Spyware y otros Malwares, te recomendamos mantenerte informado en: InfoSpyware Blog


Virus y Spywares mas comunes Guías paso a paso con herramientas específicas para eliminar los Malwares mas peligrosos. Vundo, Rogues, Conficker, Zlob, Bagle, CiD, MSN.Worm.

 
 
Enviar a: Herramientas
  post #1  
Antiguo 14/01/05, 18:24:39
Avatar de ElPiedra
FS-Admin
 
Registrado: ene 2005
Ubicación: Miami
Mensajes: 32.856
Investigación Eliminar Sasser de la A a la F

El virus Sasser.B.worm usa la vulnerabilidad LSASS y por eso antes de pasar a eliminarlo tenes que bajarte el parche de seguridad:

Actualización de seguridad para Windows 2000 (KB835732)

Actualización de seguridad para Windows XP (KB835732)

Con esto lo que vas a hacer es de evitar de que una vez borrado el gusano se vuelva a meter en tu PC.

Cabe recalcar que Sasser solo afecta a estos Sistemas Operativos:
  • Windows 2000 SP1, SP2, SP3, SP4
  • Windows XP Home Edition y Windows XP Professional Service Pack 1
  • Windows XP 64-Bit Edition Service Pack 1
  • Windows XP 64-Bit Edition Version 2003
Ahora para eliminarlo podes usar las siguiente herramientas:

Symantec FXSasser
http://securityresponse.symantec.com...r/FxSasser.exe

McAfee AVERT Stinger
http://download.nai.com/products/mca...rt/stinger.exe

Future Time Srl (NOD 32)
http://www.nod32.it/cgi-bin/mapdl.pl?tool=Sasser

Malicious Software Removal Tool (Herramienta de Microsoft)
Malicious Software Removal Tool

1.- Baja las herramientas arriba mencionadas (la de Microsoft fue la última que salio)

2.- Si mientras el uso se te intenta reiniciar el PC, simplemente cuando aparezca la ventana de que se reinicia en x segundo, atrasas el reloj por lo menos unas dos horas.

3.- Apaga el "Restaurar Sistema".

4.- Desconecta todos los cables de red y de internet

5.- Instala el parche primero y después usa las herramientas.

6.- Si lo encuentran elimínalo y reinicia el PC en Nodo Normal, arregla el reloj y prende el restaurar sistema.

Nota: para estar seguro de que lo eliminaste busca en el registro con el REGEDIT esta entrada:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows
\CurrentVersion\Run

Si dentro de la carpeta Run esta esto es que sigue ahí: avserve2.exe


________________________________________________

Esto es una guía de esfuerzo personal. Úsela bajo su propio riesgo.

Forospyware.com no se hace responsable de los problemas que pueden ocurrir usando esta información. Si necesita ayuda personalizada, puede pegar su log de HijackThis en el
Foro Oficial de HijackThis en español



Ausente hasta el 15 de Oct. En viaje al EISI 2009 (Colombia)

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
InfoSpyware

 

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está activado
Trackbacks are desactivado
Pingbacks are activado
Refbacks are activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
Problemas varios derivados de Spyware: creo que tengo un virus (Solucionado) xaneme Temas Solucionados 10 07/01/06 20:48:34
expyaxe pipedo Foro Oficial de HijackThis en español 1 26/12/05 18:54:30
services.exe me come 50% del uso de la cpu anxo1974 Foro Oficial de HijackThis en español 2 04/12/05 15:13:57
Como quitar página de inicio, about:blank (solucionado) tiputi Temas Solucionados 5 13/06/05 12:01:38
Me bloquean la conexión a Internet (solucionado) lopeztruji Temas Solucionados 7 04/05/05 03:50:30




Todas las horas son GMT -4. La hora es 04:25:19.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31