|
Utilidad CLRAV de Kaspersky Labs
http://www.vsantivirus.com/util-clrav.htm
CLRAV v11.0.0.2 (16/jun/04) es una utilidad de Kaspersky Lab para limpiar la infección producida por
estos virus:
I-Worm.BleBla.b (W32/Blebla)
I-Worm.Navidad (W32/Navidad)
I-Worm.Sircam (W32/Sircam)
I-Worm.Goner (W32/Goner)
I-Worm.Klez.a,e,f,g,h (W32/Klez)
Win32.Elkern.c (W98/Elkern, W32/Elkern)
I-Worm.Lentin.a-p (W32/Yaha)
I-Worm.Tanatos.a-b (W32/Bugbear, W32/Bugbear.B)
Worm.Win32.Opasoft.a-p (W32/Opasoft, W32/Opaserv)
I-Worm.Avron.a-e (W32/Avron, W32/Avril)
I-Worm.LovGate.a-l (W32/LovGate)
I-Worm.Fizzer (W32/Fizzer.A)
I-Worm.Magold.a-e (W32/Auric)
Worm.Win32.Lovesan (W32/Lovesan, MSBlast, Blaster)
Worm.Win32.Welchia (Win32/Nachi.A)
I-Worm.Sobig.f (W32/Sobig.F)
I-Worm.Dumaru.a-m (W32/Dumaru)
Trojan.Win32.SilentLog.a-b
Backdoor.Small.d
I-Worm.Swen (W32/Swen.A)
Backdoor.Afcore.l-ad (Troj/Backdoor.Afcore)
I-Worm.Sober.a,c (W32/Sober.A, W32/Sober.C)
I-Worm.Mydoom.a-b,e (W32/MyDoom)
I-Worm.Torvil.d (W32/Torvil.D)
I-Worm.NetSky.b-d (W32/Netsky.B-D)
TrojanDownloader.Win32.Agent.a-j
I-Worm.Bagle.a-j,n-r,z
Worm.Win32.Sasser.a-d,f
Backdoor.Agent.ac
Trojan.Win32.StartPage.fw
Descarga y ejecución de CLRAV
Esta utilidad limpia los virus mencionados arriba (ver las referencias).
Siga estos pasos para utilizar CLRAV (*):
1. Descargue CLRAV de nuestro sitio al escritorio de Windows (por ejemplo)
CLRAV.COM (307 Kb)
http://www.videosoft.net.uy/clrav.com
CLRAV.ZIP (144 Kb) Versión .ZIP
http://www.videosoft.net.uy/clrav.zip
2. Haga doble clic sobre el archivo descargado (CLRAV) y siga las instrucciones.
3. Ejecute uno o dos antivirus actualizados
4. Reinicie su PC
5. Vuelva a ejecutar un antivirus actualizado escaneando todos sus discos
Nota: Si su PC está conectado a una red, desconecte cada PC de la red, y repita este proceso EN CADA PC.
Novedades:
Versión 11.0.0.2
- Se solucionó un problema cuando se iniciaba el proceso de escaneo en el disco duro con un virus en memoria.
Versión 11.0.0.1
- Se agrega Backdoor.Agent.ac, Trojan.Win32.StartPage.fw, I-Worm.Bagle.z, Worm.Win32.Sasser.d,f
- Funciona con las funciones originales del sistema (protección contra tecnologías de ocultamientos)
- Se examinan archivos con diferentes configuraciones de seguridad en unidades NTFS
Versión 10.1.2.1
- Se agrega Worm.Win32.Sasser.a,b,c
Versión 10.1.2.0
- Se agrega I-Worm.Bagle.n,o,p,q,r
Versión 10.1.1.4
- Se agrega I-Worm.Bagle.a,b,c,d,e,f,g,h,i,j
Versión 10.1.1.3
- Se agrega I-Worm.NetSky.d (W32/Netsky.D)
Versión 10.1.1.2
- I-Worm.Moodown renombrado como I-Worm.NetSky (W32/Netsky)
- Se agrega I-Worm.NetSky.c (W32/Netsky.C)
- Se agrega TrojanDownloader.Win32.Agent.j
Versión 10.1.1.1
- Se agrega detección para I-Worm.Mydoom.e
Versión 10.1.1.0
- I-Worm.Torvid.d se renombra a I-Worm.Torvil.d
- Se agrega I-Worm.Moodown.b (W32/Netsky.B)
- Se agrega detección de virus droppers en archivos ZIP creados por algún virus
Versión 10.1.0.8
- I-Worm.Novarg renombrado como I-Worm.Mydoom.a
- Se agrega I-Worm.Mydoom.b e I-Worm.Dumaru.e-m
- Se arregla problema de reinicio bajo Windows 9x/ME
Versión 10.1.0.9
- Se agrega I-Worm.Torvid.d.
- Se agrega archivo SETASSOC.REG para poder ejecutar archivos .COM en caso de que un virus lo haya alterado (siempre que exista la asociación correcta con archivos .REG)
Versión 10.1.0.7
- Agrega I-Worm.Novarg (W32/MyDoom.A)
Versión 10.1.0.6
- Agrega Backdoor.Afcore.s-ad
Version 10.1.0.5
- Agrega "W32/Sober.C"
Version 10.1.0.4
- Corrige trabajo con NTFS streams
- Agrega variantes del "Lovesan"
- Soluciona problemas con discos "write-protected"
- Se corrige falsa detección de otros antivirus
- Se agrega versiones del "Opasoft" y el "Sober"
Version 10.1.0.2
Esta versión escanea "NTFS streams" en archivos y carpetas (ver "Troj/Backdoor.Afcore.q")
Version 10.0.6.2
Esta versión, restaura a sus valores por defecto los siguientes archivos y claves del registro, usados por muchos virus, gusanos y troyanos para ejecutarse:
autoexec.bat
win
win.ini
system.ini
Las siguientes claves del registro:
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows
HKCR\txtfile\shell\open\command (archivos TXT)
HKCR\exefile\shell\open\command (archivos EXE)
HKCR\comfile\shell\open\command (archivos COM)
HKCR\batfile\shell\open\command (archivos BAT)
HKCR\piffile\shell\open\command (archivos PIF)
HKCR\scrfile\shell\open\command (archivos SCR)
Además, limpia los siguientes archivos de configuración del mIRC y del pIRCh:
\Mirc\script.ini
\Mirc32\script.ini
\Pirch98\events.ini
(*) CLRAV es Copyright (C) Kaspersky Lab
2000-2003. All rights reserved.
Puede obtener más información de los virus aquí mencionados, utilizando nuestro buscador:
Sugerencias: Para buscar W32/Lovesan.A (por ejemplo) solo ingrese Lovesan:
Última modificación (11.0.0.2),
15/abr/05
(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
|