NUEVA UTILIDAD ELIANKA PARA ELIMINACION VIRUS ANKER / AHKER

Cerrado
Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

NUEVA UTILIDAD ELIANKA PARA ELIMINACION VIRUS ANKER / AHKER

Mensaje por msc hotline sat » 09 Mar 2005, 15:07

Una nueva familia de virus que se propagan por e-mail está haciendose numerosa.



Lo especial de este virus es que intercepta gran cantidad de claves y restringe la ejecucion de dseterminados ficheros, aparte de eliminar el WINWORD.EXE, asi como modifica el fichero HOSTS impiediendo que se conecte a las webs de muchas casas antivirus como McAfee.com, asignado su IRL a 127.0.0.1, y envia mails masivamente anexando fichero virico.



Por la gran cantidad de claves que modifica, hemos hecho una utilidad de restauracion ELIANKA.EXE, que ya contempla las variantes hasta la F, seghun gusanos, a saber:



variante A carpeta Inicio\ SERVICES.EXE

variante C %WinDir%\ MSAHKER.EXE

variante D %WinDir%\ CCAPP.EXE

variante D carpeta Inicio\ NORTON.EXE

variante D %WinDir%\ BAZZI.EXE

variante E carpeta Inicio\ BADO.EXE

variante D carpeta Inicio\ MICHO.EXE

variante F %WinDir%\ LSASS.EXE

variante F carpeta Inicio\\ SVCHOST-.EXE



tras lo que los equipos desinfectados solo se les tiene que copiar el fichero que el virus ha eliminado, WINWORD.EXE.



Una descripcion de ellos permite ver las claves modificadas y las restricciones que realiza:



http://securityresponse.symantec.com/avcenter/venc/data/w32.ahker.e@mm.html



Para probar nuestra utilidad, puede descargarse de:



http://www.zonavirus.com/descargas/EliAnkA.exe



actualizacion de versiones:



---v1.0--- ( 8 de Marzo del 2005)

---v1.1--- (14 de Marzo del 2005) (Discrimina y en su caso elimina el WINWORD.EXE sobreescrito por el virus)

ELIANKA

---v1.2--- (17 de Marzo del 2005) (Mejora en las entradas del registro de la Restauración del Sistema)

---v1.3--- ( 5 de Abril del 2005) (para el Anker.F y G de VSAntiVirus)

[b]______________________________________



DESCRIPCION NO ACTUALIZADA



CON EL NUEVO FORO V3 DE ZONAVIRUS, VER DESCRIPCION DE UTILIDADES Y LINKS DE DESCARGA EN:



http://www.zonavirus.com/descargas/utilidades-satinfo.asp



_____________________________________

[/b]








saludos



ms, 9-03-2005

Cerrado

Volver a “ALERTAS VIRICAS y utilidades de eliminacion”