|
VSantivirus No. 1081 Año 7, Lunes 23 de junio de 2003
Troj/Maran.A. Se distribuye como SERVICES.EXE
http://www.vsantivirus.com/maran-a.htm
Nombre: Troj/Maran.A
Tipo: Caballo de Troya
Alias: Maran, Trojan.Win32.Maran, Win32/Maran.A
Fecha: 16/jun/03
Tamaño: 387,072 bytes
Plataforma: Windows 32-bit
Este troyano suele distribuirse en un archivo llamado SERVICES.EXE, de 387,072 bytes. Aunque no tiene ninguna rutina para propagarse por si solo vía e-mail, nada impide que pudiera ser enviado conscientemente (o mediante engaños) en un mensaje, por lo que se sugiere precaución antes de ejecutar cualquier nuevo archivo recibido por este medio.
También podría llegar a la computadora de la víctima al ser descargado de Internet (por ejemplo de redes P2P), o copiado de disquetes, CDs, etc.
Cuando se ejecuta, no se produce ningún cambio visible, ni se muestra mensaje alguno, pero a partir de ese momento, toda ventana de programa que se muestre en pantalla utilizando la interface GUI de Windows (la interface gráfica de usuario), en lugar del título de la misma, se mostrará basura y alguna frase soez. Por ejemplo:
Ìàðèíà è ßí $/:õàãíóòûå àäîèíû ìîæèçíè/::$ Fack you!!!!!!!!!@@@@@@@@
El proceso SERVICES.EXE o SERVICES es visible si se accede a la lista de tareas (CTRL+ALT+SUPR).
El troyano no realiza ningún otro cambio en el sistema.
Reparación manual
Para eliminar manualmente este troyano de un sistema infectado, siga estos pasos:
1. Detenga el proceso del virus en memoria:
a. en Windows 9x y Me, pulse CTRL+ALT+SUPR.
b. en Windows NT/2000/XP pulse CTRL+SHIFT+ESC.
2. En ambos casos, en la lista de tareas, señale cualquiera de las siguientes opciones que pudieran aparecer:
SERVICES
SERVICES.EXE
3. Seleccione el botón de finalizar tarea.
En Windows NT/2000 o XP, deberá seleccionar esta última opción en la lengüeta Procesos.
Antivirus
Para la limpieza de este troyano, solo actualice sus antivirus con las últimas definiciones, y ejecútelos en modo escaneo, revisando todos sus discos. Luego borre los archivos detectados como infectados.
Información adicional
Mostrar las extensiones verdaderas de los archivos
Para poder ver las extensiones verdaderas de los archivos y además visualizar aquellos con atributos de "Oculto", proceda así:
1. Ejecute el Explorador de Windows
2. Seleccione el menú 'Ver' (Windows 95/98/NT) o el menú 'Herramientas' (Windows Me/2000/XP), y pinche en 'Opciones' u 'Opciones de carpetas'.
3. Seleccione la lengüeta 'Ver'.
4. DESMARQUE la opción "Ocultar extensiones para los tipos de archivos conocidos" o similar.
5. En Windows 95/NT, MARQUE la opción "Mostrar todos los archivos y carpetas ocultos" o similar.
En Windows 98, bajo 'Archivos ocultos', MARQUE 'Mostrar todos los archivos'.
En Windows Me/2000/XP, en 'Archivos y carpetas ocultos', MARQUE 'Mostrar todos los archivos y carpetas ocultos' y DESMARQUE 'Ocultar archivos protegidos del sistema operativo'.
6. Pinche en 'Aplicar' y en 'Aceptar'.
Limpieza de virus en Windows Me y XP
Si el sistema operativo instalado es Windows Me o Windows XP, para poder eliminar correctamente este virus de su computadora, deberá deshabilitar antes de cualquier acción, la herramienta "Restaurar sistema" como se indica en estos artículos:
Limpieza de virus en Windows Me
http://www.vsantivirus.com/faq-winme.htm
Limpieza de virus en Windows XP
http://www.vsantivirus.com/faq-winxp.htm
(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
|