por msc hotline sat » 19 Mar 2004, 16:57
Y el virus Opaserv seguirá intentando entrar, por los port 137, 138 y 139 a no ser que se instale un cortafuegos, o se descompartan recursos compartidos (no necesarios si no estas en red) o se cambie de sistema operativo a XP o W2000 por ejemplo (solo entra en W9x y Me con recursos compartidos) o se utilice un antivirus que controle unidades de red, como McAfee.
Llega desde máquinas infectadas con igual rango de IP que la afectada, y una vez este ha sido infectado, hace lo propio al estar conectado a Internet, sin necesidad de esyat navegando, simplemente por estar enchufao a la Red.
Pero con el Elirunx, instalado por el ELIOPA, cada vez que se reinicia busca si en el WIN.INI existe una llamada a cualquiera de sus 16 variantes del Opaserv, y si la hay, la elimina, aunque exista el gusano (que lo mataría el ELIOPA) pero aunque esté, si ya no es llamado, ahí se queda.
Si se quiere rizar el rizo, podría copiarse el ELIOPA.EXE en la carpeta Menúinicio\programas\inicio, para que se ejecutara trambien cada vez que se arrancara y así eliminara incluso dicho gusano, si el antivirus lo deja entrar.
saludos
ms, 19-03-2004