|
VSantivirus No. 211 - Año 5 - Domingo 4 de febrero de 2001
Nombre: CC Invader (1.0)
Nombre del archivo: Trojan.exe
Tamaño: 245 Kbytes
Icono: clásico de programa instalador
Sistemas: Windows 95/98/ME
CC Invader 1.0 es un troyano en español. Debido a que se trata de un servidor FTP, es posible usar este troyano para descargar y ejecutar otros troyanos o virus en la computadora atacada.
El único puerto que utiliza es el 21 TCP (corresponde a FTP), y no puede ser modificado.
Un firewall como Zone Alarm, es suficiente para interceptarlo.
El archivo Trojan.exe puede llegar a nuestro PC, vía e-mail, o ser descargado de algún sitio. Tenga precaución con lo que baja a su computadora (vea
"Pautas generales para mantenerse alejado de los
virus" al final de todos nuestros boletines).
Como sacar el troyano de un sistema infectado
1. Pinche en Inicio, Ejecutar, y teclee REGEDIT (más ENTER).
2. En el panel izquierdo del editor de registro de Windows, pinche en el signo "+" hasta abrir la siguiente rama:
HKEY_LOCAL_MACHINES
software
Microsoft
Windows
CurrentVersion
Run
3. Pinche sobre la carpeta "RUN". En el panel de la derecha debería ver algo como:
Sysreg
Sysreg95
Sysreg98
4. Pinche sobre cada uno de los nombres
"Sysreg", "Sysreg95" y
"Sysreg98" y pulse la tecla SUPR o DEL. Conteste afirmativamente la pregunta de si desea borrar cada una de esas claves.
5. Use "Registro", "Salir" para salir del editor y confirmar los cambios.
6. Salga de Windows desde Inicio, Apagar el sistema, Reiniciar.
7. Pinche en Inicio, Buscar, Archivos o carpetas.
8. Asegúrese de tener en "Buscar en:" la unidad C:\ y marcado "Incluir subcarpetas".
9. En la casilla "Nombre" escriba (o "corte y pegue") el siguiente nombre:
SYSREG.EXE
10. Pinche en "Buscar ahora".
11. Si aparece ese archivo, márquelo.
12. Pulse la tecla SUPR o DEL, y pinche en SI para confirmar el borrado.
13. Vaya a la papelera de reciclaje en el escritorio, pinche con el botón derecho sobre ella y seleccione "Vaciar la papelera de reciclaje".
14. Ejecute uno (o más) antivirus actualizados para revisar y limpiar su sistema.
Fuente: Dark Eclipse Software (Dark-e)
Ver también:
02/nov/00 - Zone Alarm - El botón rojo que desconecta su PC de la red
10/nov/00 - La primera línea de defensa contra los virus: USTED
26/nov/00 - Pautas generales para mantenerse alejado de los virus
|
|