523 staff.html
1.013 trofkz.REG
82 x.bat
52.684 xxx.exe
Al parecer llega en un WINRAR autoejecutable que genera el xxx.exe. cuya ejecucion crea los demás ficheros y ejecuta el BAT, que ingresa las claves programasdas en el REG y al final ejecuta el script de java del HTML.
Las claves que sobreescribe el REG en cuestion bajan el nivel de seguridad del Internet Explorer para que pueda ingresar el gusano sin problemas.
Hemos creado la utilidad ELILOWZA.EXE para restaurar dichas claves a niveles normales, y eliminar los ficheros en cuestion. con lo que se erradica el bicho y las modificaciones del registro por él realizadas.
Para probar la utilidad:
NUEVO LINK:
DESCRIPCION NO ACTUALIZADA
CON EL NUEVO FORO V3 DE ZONAVIRUS, VER DESCRIPCION DE UTILIDADES Y LINKS DE DESCARGA EN:
_____________________________________
saludos ms, 7-09-2004