|
VSantivirus No. 894 - Año 7 - Miércoles 18 diciembre de 2002
VBS/Spam.Brief. Se envía a toda la libreta de direcciones
http://www.vsantivirus.com/spam-brief.htm
Nombre: VBS/Spam.Brief
Tipo: Gusano de Internet
Alias: I-Worm.Spam.Brief
Fecha: 17/dic/02
Plataforma: Windows 32-bits
Este gusano posee un componente en VBS (Visual Basic Script) que le permite propagarse a través de Internet, enviándose a toda la libreta de direcciones del Outlook y Outlook Express.
El mensaje enviado tiene estas características:
Asunto:
here comes the subject
Datos adjuntos:
virus.bat
Texto del mensaje:
here comes the body
La propagación de este gusano solo se cumple si existe un archivo
VIRUS.BAT en el raíz del disco C, y aún así el gusano no funcionará hasta que se haya ejecutado el BAT para liberar su componente .VBS.
La versión del gusano en Visual Basic Script, envía un mensaje utilizando Outlook u Outlook Express, a todos los contactos de la libreta de direcciones de Windows.
El mensaje tiene estas características:
Asunto:
Nice couple
Texto del mensaje:
They want to meet you.
http://briefcase.yahoo.com/youngwifedawn
Este mensaje no contiene ninguna copia adjunta del gusano.
Nota: La dirección indicada en el registro, actualmente no tiene ningún contenido (una carpeta vacía). Posiblemente la intención haya sido descargar de ese lugar otro componente del gusano.
Reparación manual
1. Actualice sus antivirus
2. Ejecútelos en modo escaneo, revisando todos sus discos duros
3. Borre los archivos detectados como infectados
Windows Scripting Host y Script Defender
Si no se tiene instalado el Windows Scripting Host, el virus no podrá ejecutarse. Para deshabilitar el WSH y para ver las extensiones verdaderas de los archivos, recomendamos el siguiente artículo:
VSantivirus No. 231 - 24/feb/01
Algunas recomendaciones sobre los virus escritos en VBS
http://www.vsantivirus.com/faq-vbs.htm
Si no desea deshabilitar el WSH, recomendamos instalar Script Defender, utilidad que nos protege de la ejecución de archivos con extensiones .VBS, .VBE, .JS, .JSE, .HTA, .WSF, .WSH, .SHS y .SHB, con lo cuál, la mayoría de los virus y gusanos escritos en Visual Basic Script por ejemplo, ya no nos sorprenderán.
VSantivirus No. 561 - 20/ene/02
Utilidades: Script Defender, nos protege de los scripts
http://www.vsantivirus.com/script-defender.htm
Mostrar las extensiones verdaderas de los archivos
Para poder ver las extensiones verdaderas de los archivos y además visualizar aquellos con atributos de "Oculto", proceda así:
1. Ejecute el Explorador de Windows
2. Seleccione el menú 'Ver' (Windows 95/98/NT) o el menú 'Herramientas' (Windows Me/2000/XP), y pinche en 'Opciones' u 'Opciones de carpetas'.
3. Seleccione la lengüeta 'Ver'.
4. DESMARQUE la opción "Ocultar extensiones para los tipos de archivos conocidos" o similar.
5. En Windows 95/NT, MARQUE la opción "Mostrar todos los archivos y carpetas ocultos" o similar.
En Windows 98, bajo 'Archivos ocultos', MARQUE 'Mostrar todos los archivos'.
En Windows Me/2000/XP, en 'Archivos y carpetas ocultos', MARQUE 'Mostrar todos los archivos y carpetas ocultos' y DESMARQUE 'Ocultar archivos protegidos del sistema operativo'.
6. Pinche en 'Aplicar' y en 'Aceptar'.
Limpieza de virus en Windows Me y XP
Si el sistema operativo instalado es Windows Me o Windows XP, para poder eliminar correctamente este virus de su computadora, deberá deshabilitar antes de cualquier acción, la herramienta "Restaurar sistema" como se indica en estos artículos:
Limpieza de virus en Windows Me
VSantivirus No. 499 - 19/nov/01
http://www.vsantivirus.com/faq-winme.htm
Limpieza de virus en Windows XP
VSantivirus No. 587 - 14/feb/02
http://www.vsantivirus.com/faq-winxp.htm
(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
|
|