Blog Registrarse Manuales Programas Glosario

Regresar   Foro de Spyware » Documentación » Virus y Spywares mas comunes » Nuevos Malwares
 

Para evitar Virus, Spyware y otros Malwares, te recomendamos mantenerte informado en: InfoSpyware Blog


Nuevos Malwares Malwares= Virus, Troyanos, Gusanos, Spyware, Adware, PUS, Parásitos, etc..

Tema Cerrado
 
Enviar a: Herramientas
  post #1  
Antiguo 14/01/05, 18:33:12
Avatar de ElPiedra
FS-Admin
 
Registrado: ene 2005
Ubicación: Miami
Mensajes: 32.894
Investigación [Virus - Troyano] - Tasin.A Tasin.B Tasin.C

Nombre: Tasin A, B y C
Tipo: Gusano de Internet que que se propaga a través del correo electrónico con mensajes en español, utilizando su propio motor SMTP.
Alias: W32/Tasin, Worm.W32/Tasin.C@MM, Pawur.A, Tasin.A, Anzae, I-Worm.Pawur.A, I-Worm.Pawur.a, I-Worm.VB.w, I-Worm/Pawur.A, NewHeur_PE, W32.Inzae.A, W32/Anzae.Worm, W32/Tasin.A.worm, Win32/Inzae.A.Dropper, Win32/Pawur.A, WORM_ANZAE.A, W32/Anzae-A, W32/Insae.A@mm, Email-Worm.Win32.Pawur.a, Win32.HLLM.Pawur, W32/Tasin.C.worm, Win32/Pawur.C, W32/Insae.C@mm, W32/Anzae-C, W32/Anzae.worm.d, W32.Inzae.B@mm, W32/Tasin.B.worm

Tasin.A está programado para borrar gran cantidad de archivos. El gusano se conecta Internet para descargar y ejecutar otros malware en el sistema.

Las variantes B y C de este gusano son similares al original aunque, como principales diferencias, cuando se ejecuta un archivo conteniendo Tasin.B, se muestra un mensaje indicando un supuesto daño en un documento. Por su parte, Tasin.C descarga y muestra en pantalla una imagen erótica de Nuria Bermúdez.

Pasos para eliminarlar el gusano Tasin

1- En sistemas con Win ME o XP apagar el Restaurar Sistema.

2- Descargar la herramienta gratis de NOD 32 Future Time Srl for Tasin (NOD 32)

3- Reinicie eh inicie el sistema pulsando la tecla F8 para entrar en modo a prueba de fallos (modo seguro)

4- Con todos los programas cerrados pase la herramienta de Nod 32 "Future Tiem" y elimine lo que encuentre.

5- Mirar el registro y si esta entra entrada eliminarla de forma manual usando el REGEDIT.

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Svchost = c:\windows\system32\svchosl.pif


6- Reiniciar en modo normal

7- Para estar seguros que el gusano ya fue eliminado hacerle un escaneo completo con Panda ActiveScan Antivirus Online

8- Reiniciar nuevamente.

9- Si el gusano llego a infectar nuestro sistema seguramente ya a eliminando archivos importantes de estas extensiones .bmp - .doc -.gif - .htm - .jpg - .mp3 - .pdf - .php - .txt - .wav - .xls, etc....

Para recuperarlos podes utulizar una herramienta llamada:
FILE RECOVERY
http://download.pcinspector.de/pci_filerecovery.exe


Si tienen algún inconveniente para eliminar este gusano puede pedir ayuda en el foro abriendo un nuevo tema.

Ausente hasta el 15 de Oct. En viaje al EISI 2009 (Colombia)

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
InfoSpyware

Tema Cerrado

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está activado
Trackbacks are desactivado
Pingbacks are activado
Refbacks are activado





Todas las horas son GMT -4. La hora es 11:26:33.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31