Team Peru  

Retroceder   Team Peru » Informatica » Software » Chat, E-Mail y Mensajeros » Messenger Windows Live

Messenger Windows Live Aquí podrás encontrar todo sobre el último Messenger Windows Live.

Respuesta
 
Herramientas Desplegado
Antiguo 18-oct-2007, 19:49   #1
Senior Member
 
Fecha de Ingreso: agosto-2006
Mensajes: 553
Agradecio: 0
Agradecio 0 veces en 0 Mensajes
Predeterminado Quitar Virus "Espero que te gusten las fotos" [IM-Worm.Win32.VB.az]



Ultimamente está rondando un virus por la red de MSN Messenger (similar al virus Banload, que hace tiempo también se propagó bastante por el MSN) y que muestra unos mensajes similares a los siguientes:

Cita:
hola
espero que te gusten las fotos
me las hice ayer
ey mira te mando unas fotos que me hice ayer
Después de soltar repetidamente frases como esta (o similares), envía una o varias veces un fichero llamado fotos_posse.zip (de 11kb de tamaño) que contiene una supuesta foto con nombre yo_posse_007.jpg. Kaspersky lo cataloga como el virus IM-Worm.Win32.VB.az.

En realidad no se trata de una foto, sino de un virus ejecutable que en muchos ordenadores pasa como una foto porque por defecto Windows oculta las extensiones conocidas como .exe, ¡aconsejo activar siempre el mostrar extensiones conocidas en Windows!

¡Nos hemos infectado! ¿Que podemos hacer?
Como siempre, eliminar el virus es muy sencillo, pero hay que ser precavido:

1. Ten siempre un antivirus instalado.
2. Actualiza tu antivirus. Tener un antivirus instalado si no lo actualizas diariamente (o al menos semanalmente) ¡no sirve de nada!
3. Si aún con los antivirus no puedes eliminarlo (o no tienes antivirus), prueba a limpiar tu ordenador con un antivirus vía web como Panda ActiveScan o Kaspersky Online (necesario Internet Explorer al usar ActiveX)..


----

Eliminar el virus: Para los que aún siguiendo estos puntos no hayan podido quitar el virus, Relok ha creado una excelente guía para eliminar el virus del fotos_posse.


Para aquellos infectados por abrir un archivo comprimido llamado fotos_posse.zip de 11kb que se envía vía MSN. Te llega el mensaje de esta forma:

hola
espero que te gusten las fotos
me las hice ayer
ey mira te mando unas fotos que me hice ayer

Si os fijais, no podreis abrir el administrador de tareas (control+alt+supr).

Pasos:

1 - Cerrad el MSN.

2 - Entrad aquí y descargaos el programa: [Solo Registrados y usuarios activos pueden ver enlaces.]

Luego lo descomprimis y lo ejecutais.( El ejecutable es 1 icono de 1 navaja multiusos). Una vez dentro, seleccionais enable task manager y le dais a apply :



2 - Ya podeis entrar en el Administrador de Tareas(ver los procesos), con "control+alt+supr". Dentro, según los usuarios, a algunos les sale "yo_posse_007" a otros "SP2.EXE"(mi caso) y a otros "Proyecto 1" (a mi también me aparecía este en el registro pero no en el administrador de tareas). Pues finalizais la tarea del que veais. Con esto el Virus ya no estará operativo, pero aún lo tendreis en el ordenador.

3- Luego vais a Inicio-BUSCAR-todos los archivos o carpetas y buscais los tres de arriba(yo_posse_007.jpg.exe, SP2.EXE, Proyecto 1) así como "fotos_posse". (De uno en uno). En cuanto los vayais encontrando, los borrais.

4 - Luego los borrais en el registro, para ello le dais a "Inicio-Ejecutar (Escribís dentro "regedit.exe") una vez dentro de ahí, arriba le dais a Edición y luego a buscar, y volveis a escribir los 3 archivitos. Buscad también fotos_posse. (De uno en uno). Si os encuentra alguno, lo borrais.

5 - Actualizad antivirus y pasadlo.

Eso es todo, espero que os funcione. No soy ningún experto . Es un poco explicación de Barrio Sesamo.

ACTUALIZACIÓN:

Para los que siguiendo el metodo anterior aún tengais el virus (Raro).

En zonavirus han sacado una herramienta de desinfección para este virus (entre otros). Para desinfectar por este método:

1.- Descargar los programas EliStarA y EliTriip.

2.- Iniciar Windows XP en modo seguro. Para ello reiniciamos el ordenador y pulsamos F8 hasta que aparezca un menú, seleccionamos en él la opción Modo seguro.

3.- Ejecutamos EliStarA.

4.- Ejecutamos EliTriip.

5.- Reiniciamos el PC normalmente.

PD. Para los que tengais varias cuentas de usuarios en el ordena debeis hacerlo desde la cuenta principal.

Creditos:
Relok
HoMeBoy está desconectado   Responder Citando
Antiguo 06-feb-2008, 23:59   #2
Junior Member
 
Fecha de Ingreso: febrero-2008
Edad: 25
Mensajes: 2
Agradecio: 0
Agradecio 0 veces en 0 Mensajes
Thumbs up

HERMANO ES USTED MUY AMABLE Q BUENA EXPLICACION PARA PERSONAS COMO YO :roll: Q NO MANEJAMOS TAN BIEN EL PC Y NOS EMBALAMOS CUANDO NOS PAS ALGO ASI......... MAN MUCHAS GRACIAS SALU2 DESDE MEDELLIN
LE´TRONIK está desconectado   Responder Citando
Antiguo 07-feb-2008, 08:05   #3
Moderator
 
Avatar de REDMIN
 
Fecha de Ingreso: febrero-2006
Ubicación: Huaral - Lima - Peru
Edad: 23
Mensajes: 1.192
Agradecio: 1
Agradecio 0 veces en 0 Mensajes
Predeterminado

Un detalle, el virus cuando te manda la imagen siempre lo manda con extencion .exe ya que las imagenes pueden ser .jpg .gif aunque tambien hay la variante de .tif o .bmp

osea si termina en .exe peus simplemente es el ejecutable del virus y no una imagen

Saludos
__________________
[Solo Registrados y usuarios activos pueden ver enlaces.]
REDMIN está desconectado   Responder Citando
Antiguo 07-feb-2008, 13:01   #4
Junior Member
 
Fecha de Ingreso: febrero-2008
Edad: 25
Mensajes: 2
Agradecio: 0
Agradecio 0 veces en 0 Mensajes
Angry

haaa q webonada.... este pc sigue igual ya borre todo y psss segui los pasos y nada no se quiere ir no se q hacer ¿¿ llamo a un padre ?? si saben algo , no se como eliminar este virus se los agradeceria :?
LE´TRONIK está desconectado   Responder Citando
Antiguo 07-feb-2008, 16:21   #5
Senior Member
 
Avatar de Notty
 
Fecha de Ingreso: enero-2006
Ubicación: Lima - Los OlivoS
Edad: 19
Mensajes: 1.689
Agradecio: 0
Agradecio 3 veces en 3 Mensajes
Enviar un mensaje por ICQ a Notty Enviar un mensaje por AIM a Notty Enviar un mensaje por MSN a Notty Enviar un mensaje por Yahoo  a Notty
Cool Notty

Si ya isiste de todo?? .. no te keda mas k formtarear tu pc..:lol:
__________________
Notty está desconectado   Responder Citando
Antiguo 07-feb-2008, 19:24   #6
Moderator
 
Avatar de REDMIN
 
Fecha de Ingreso: febrero-2006
Ubicación: Huaral - Lima - Peru
Edad: 23
Mensajes: 1.192
Agradecio: 1
Agradecio 0 veces en 0 Mensajes
Predeterminado

Cita:
Iniciado por Notty Ver Mensaje
Si ya isiste de todo?? .. no te keda mas k formtarear tu pc..:lol:
Pero ten cuidado porque hay ciertos programas que mesclan la imagen con el virus... eso es mas dificil de detectar al menos que sepas quien te lo manda... por ejemplo yo hace tiempo a mi me querian hackear mi mail pero hasta ahora no pueden siempre me mandan una imagen pero primero le paso antivirus y hay sale el virus.... una ocurrencio me dio 4 meses atras.... una amiga me mando supuestamente una foto suya... tome la foto y lo puse en un disket.. me fui a una cabina y ejecute la imagen .... todo normal pude ver la imagen... pero al cabo de un minuto el virus se activo y mato el antivirus y el freez, y el virus ya se habia propagado por completo por las demas cabinas.... yo simplemente apage la maquina pero era tarde... las otras maquinas ya sentian la pegada del virus.. lo unico que me quedo era salirme callado nomas.... a los 4 dias dijeron que alguien habia ejecutado el virus porque el Admin de la cabina pudo tomar una muestra del virus y mandarlo a la pagina de un antivirus y listo ya tenia su vacuna y solucionado todo... eso lo hice para saber que mi presentimiento era cierto .....

Asi que no se confien por mas de confianza que sea

Saludos
__________________
[Solo Registrados y usuarios activos pueden ver enlaces.]
REDMIN está desconectado   Responder Citando
Antiguo 18-feb-2008, 20:22   #7
Junior Member
 
Fecha de Ingreso: febrero-2008
Edad: 34
Mensajes: 1
Agradecio: 0
Agradecio 0 veces en 0 Mensajes
Predeterminado podrias pasarme la vacuna

hola me llamo jorge y me interesa que me mandes la vacuna porfa es muy urgente porfavor
jorge0874 está desconectado   Responder Citando
Respuesta

Herramientas
Desplegado

Normas de Publicación
No puedes crear nuevos temas
No puedes responder temas
No puedes subir archivos adjuntos
No puedes editar tus mensajes

BB code is Activado
caritas están Activado
[IMG] está Activado
Código HTML está Desactivado
Trackbacks are Desactivado
Pingbacks are Desactivado
Refbacks are Desactivado

Temas Similares
Tema Autor Foro Respuestas Último mensaje
Como pintar la Mona Lisa con Ms Paint ZirDracko Videos 1 15-ene-2008 16:36
Lucha contra el spam! Alespunkito Dudas y Sugerencias 9 13-jul-2007 13:54
Redes zombi REDMIN Off Topic 1 11-abr-2007 17:32
Firefox e Internet Explorer salen con fallos de seguridad REDMIN Software 0 30-oct-2006 11:42
Shaman King NotengoNick Manga & Anime 1 29-sep-2006 22:25


La franja horaria es GMT -5. Ahora son las 20:24.



1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166