|
VSantivirus No. 733 - Año 6 - Miércoles 10 de julio de 2002
Troj/Liquid. Un falso MP3 llamado "Liquid Burn.exe"
http://www.vsantivirus.com/troj-liquid.htm
Nombre: Troj/Liquid
Tipo: Caballo de Troya
Alias: Liquid.Trojan
Fecha: 8/jul/02
Tamaño: 3,273,766 bytes
Plataformas: Windows 32-bits
Este troyano se presenta como un archivo MP3 ejecutable de nombre
Liquid Burn.exe.
Cuando el usuario lo ejecuta con un doble clic, el troyano llena de archivos de texto las carpetas raíz de la unidad
C: y la carpeta Archivos de programas.
Los archivos de texto creados son todos de 10 bytes de tamaño, con el nombre
"You suckXXXX.txt" donde las 'XXXX' representan un número de
0001 en adelante. Todos los archivos contienen este texto:
you suck
Luego de ello, el troyano reinicia a la computadora infectada.
El troyano se activa al ser ejecutado por el propio usuario, por lo tanto se recomienda no abrir archivos enviados sin su consentimiento, ni ejecutar nada descargado de Internet, o copiado de disquetes, CDs, etc., sin revisarlo antes con uno o dos antivirus al día.
Limpieza manual
Para limpiar manualmente un sistema infectado, borre el archivo
'Liquid Burn.exe'.
Luego, borre los archivos creados por el troyano. Para ello proceda de la siguiente manera:
- En Windows 95/98/Me/NT/2000
1. Seleccione en Inicio, Buscar, Archivos o carpetas
2. Asegúrese de tener en 'Buscar en:' la unidad 'C:', y de tener seleccionada la opción 'Incluir subcarpetas'
3. En 'Nombre' ingrese (o corte y pegue), lo siguiente:
you suck*.txt
4. Haga clic en 'Buscar ahora' y borre todos los archivos encontrados
- En Windows XP
1. Seleccione Inicio, Buscar
2. Seleccione Todos los archivos y carpetas
3. En 'Todo o parte del nombre' ingrese (o corte y pegue), lo siguiente:
you suck*.txt
4. Verifique que en 'Buscar en:' esté seleccionado 'C:'
5. Pinche en 'Opciones avanzadas'
6. Seleccione 'Buscar en carpetas del sistema'
7. Seleccione 'Buscar en subcarpetas'
8. Haga clic en 'Buscar ahora' y borre todos los archivos encontrados
(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
|
|