Mensaje
por msc hotline sat » 23 Jul 2004, 10:24
Si encontró el fichero SYSTEMCHK.EXE, con toda probabilidad habóa sido infectado por el virus SOBER.
El que no enciontrara otros ficheros como SIMILARE:EXE O SYSTEMINI.EXE, es porque este virus PUEDE copiarse a sí mismo con nombre de la siguiente lista, aleatoriamente, según indica McAfee:
[quote]Creates several copies of itself to the %System% directory using variable filenames, which may be chosen from the following list:
antiv.exe
driver.exe
driverini.exe
drv.exe
expoler.exe
filexe.exe
hlp16.exe
lssas.exe
qname.exe
spoole.exe
swchost.exe
syshost.exe
systemchk.exe
systemini.exe
winchk.exe
winlog32.exe
winreg.exe
[/quote]
Aunque lo hubiera eliminado borrando los ficheros, conviene restaurar las claves de registro modificadas por el virus, lo cual hará ejecutando el ELISOBEA.EXE; aunque no detecte ya el gusano:
https://foros.zonavirus.com/viewtopic.php?t=23&highlight=elisobea
Por último, dado que detectó tambien adwares, se recomienda arrancar en modo seguro, deshabilitar la restauracion de sistema si el sistema operativo es Me o XP y lanzar el Spybot, pinchar en la lupa y tras detectar troyanos, pulsar en SOLUCIONAR PROBLEMAS, lo que eliminará estos bichos:
Eliminacion de adwares y spywares
Pasos a seguir una ver descargados es instalarlos, actualizados (update) y escanear el sistema
· Spybot - Search & Destroy 1.3
SpyBot Search & Destroy es una herramienta que detecta y elimina casi un millar de formas distintas de spyware que, aunque en la mayoría de casos no se considere como un virus, puede ser más devastador.
Sitio 1 - Descargar Spybot - Search & Destroy 1.3
http://download.com.om/3000-2144-10122137.html?part=104443&subj=dlpage&tag=button
----------------------------------------------------------------
Sitio 2 - Descargar Spybot - Search & Destroy 1.3 desde zonavirus.com
http://www.zonavirus.com/descargas/spybot-sd.asp
__________
saludos
ms, 23-07-2004