VSantivirus No. 601 - Año 6 - Jueves 28 de febrero de 2002
W32/Jumav.worm. Se esconde como carpeta en el disquete
http://www.vsantivirus.com/jumav.htm
Nombre: W32/Jumav
Alias: W32/Jumav.worm
Tipo: Gusano
Tamaño: 28,672 bytes
Origen: Perú
En la calle: SI
Fuente: Hacksoft (Perú)
Descripción proporcionada por Hacksoft SRL, Perú
http://www.hacksoft.com.pe
, http://www.hacksoft.net
W32/Jumav.worm es un gusano que se propaga vía disquetes
A:\ en el archivo: "Archi.exe".
El archivo infectado tiene asociado el icono estándar de una carpeta de Windows para engañar al usuario del real contenido del archivo. Al revisar el disquete el usuario piensa que tiene una carpeta
"Archi".
Al abrir el archivo infectado (doble clic sobre la falsa carpeta) el gusano se copia al disco duro como:
c:\windows\system\Archi.exe
Modifica el registro (sección Run) para ejecutarse en cada inicio del sistema:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
"Ftray"="C:\windows\system\Archi.exe"
El gusano muestra el texto "www.jumavi.go.to" en la parte superior derecha del escritorio de Windows.
Para eliminar el virus de un sistema infectado
Ejecute uno o más antivirus al día y borre los archivos identificados como
W32/Jumav.
Con REGEDIT (Inicio, Ejecutar, escribir REGEDIT y dar Enter), buscar la siguiente rama:
HKEY_LOCAL_MACHINE
Software
Microsoft
Windows
CurrentVersion
Run
Pinchar sobre la carpeta "Run" y borrar en la ventana de la derecha, esta referencia:
Ftray
C:\windows\system\Archi.exe
Notas
Si el sistema operativo instalado es Windows Me o Windows XP, para poder eliminar correctamente este virus de su computadora, deberá deshabilitar antes de cualquier acción, la herramienta "Restaurar sistema" como se indica en estos artículos:
Limpieza de virus en Windows Me
VSantivirus No. 499 - 19/nov/01
http://www.vsantivirus.com/faq-winme.htm
Limpieza de virus en Windows XP
VSantivirus No. 587 - 14/feb/02
http://www.vsantivirus.com/faq-winxp.htm
(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
|