Mensaje
por Sergi0 » 09 Nov 2009, 10:26
Me gustaría contar mi dura batalla con este virus, y como salí victorioso! 8)
Pero no... La realidad es que me ganó, y ahora mismo estoy instalado un nuevo Windows. :roll:
Bueno... Igualmente me gustaría compartir lo que para mi fue, la mayor lucha personal contra un virus... Desde el Wilistrover 3° :lol:
[b]Y para no dar tantas vueltas, solo ennumero la características que pude encontrarle:[/b]
[list=1]
[*]Llegó por en mensaje a través del MSN.
[*]Abre automaticamente el MSN, se autologuea y distribuye el virus a otros usuarios.
[*]Desactiva el antivirus que esté corriendo.
[*]Tiene activada la política de seguridad para no permitir instalar software. Al desactivarla, vuelve a activarla automaticamente. :twisted:
[*]Reinicia seguidamente el equipo estando en Modo a prueba de fallos.
[*]Baja el servicio para restaurar el sistema. Y si se lo incia, lo baja automaticamente.
[*]No permite navegar/conectarse con sitios de seguridad ni de descarga de software. Asi que olvidate del scaneo OnLine o de bajar algo. :twisted:
[*]Vuelve a marcar automaticamente las opciones para no mostrar archivos ocultos y de sistema.
[*]No corre como un proceso individual.
[*]No se ve como un servicio "raro".
[*]Crea un registro en el RUN del Registro. (C:\RECYCLER\S-1-5-21-0243336031-4052116379-881863308-0851\visd32.exe)
[*]Cuando se borra la linea del registro, vuelve a generarla automaticamente. :twisted:
[*]Logré bajarlo de memoria una vez. Matando todos los procesos y borrándolo del registro, peeeeeero: :shock:
[*]Había otro registro en el Autologon del registro. (C:\RECYCLER\S-1-5-21-0243336031-4052116379-881863308-0851\visd32.exe) Asi que se cargó otra cuando reinicié la PC. :twisted:
[*]Lo volví a bajar de memoria y a borrarlo del registro, y borrar el archivo. Peeeeero: :shock:
[*]Había una tarea programa (que no lo había tenido en cuenta) que se ejecuta cada 5 minutos, y lo cargó otra vez. :twisted: :twisted:
[*]No pude descubrir desde donde se carga ahora (ya no usa esas lineas del RUN o el Autologon del Registro, ni el archivo de C:\RECYCLER, ni las tareas programadas)[/list]
Es maravilloso!!! :Masters: 8)
La mayoría de las cosas que usualmente se hacen para eliminar un virus, están bloqueadas!!! Y tiene varias formas de autogenerarse. :shock:
Para mi gusto, hubiera bloqueado también el taskmanager, el msconfig, el registro y el mmc, pero bueno... :lol:
[b]Alguien tiene mas info sobre este virus????? [/b]
Quiero buscar el autor, para invitarle una cerveza, como mínimo! :mrgreen:
[size=85]Notas: No era mi PC. Ya fueron eliminados todos los archivos por pedido del usuario. No describí todo lo que hice, pero fue bastante... Con herramientas como: Los antivirus de NOD32, TrendMicro, Karpeski. Y también el Spybot, Spyware Doctor, CCleaner, malwarebytes[/size]