|
VSantivirus No. 418 - Año 5 - Jueves 30 de agosto de 2001
Nombre: Trojan.Pounds
Tipo: Caballo de Troya
Fecha: 23/ago/01
Alias: Trojan.Error
Tamaño: 300 Kb Aprox.
Este troyano se copia a si mismo en la carpeta C:\Windows\System, y luego modifica el registro para ejecutarse en cada reinicio de Windows.
Cuando se ejecuta, se despliega una ventana de mensaje advirtiendo que se ha producido un error fatal.
El título de esta ventana es el siguiente:
Error - - - S#########ER
Esta ventana, ocasionalmente es capaz de moverse por la pantalla del monitor por si sola. La pantalla luego se desvanece a negro, y todo vuelve a la normalidad. Los movimientos del mouse suelen restringirse a la ventana del error solamente.
Debido a un error de programación, el troyano falla en copiarse a la carpeta
C:\Windows\System si su nombre es diferente a VIRUS.EXE.
El troyano modifica el registro de Windows para ejecutarse en cada reinicio:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
(Predeterminado) = C:\WINDOWS\SYSTEM\virus.exe
Como sacar el virus de un sistema infectado
Para quitar manualmente el virus, ejecute un antivirus al día, y borre todos los archivos infectados.
Luego, siga estos pasos:
1. Pinche en Inicio, Ejecutar, y teclee REGEDIT (más ENTER).
2. En el panel izquierdo del editor de registro de Windows, pinche en el signo "+" hasta abrir la siguiente rama:
HKEY_LOCAL_MACHINE
software
Microsoft
Windows
CurrentVersion
Run
3. Pinche sobre la carpeta "RUN". En el panel de la derecha busque la entrada que haga referencia a
C:\WINDOWS\SYSTEM\virus.exe, y bórrela pulsando la tecla SUPR o DEL. Conteste afirmativamente la pregunta de si desea borrar la clave.
4. Use "Registro", "Salir" para salir del editor y confirmar los cambios.
5. Reinicie su computadora (Inicio, Apagar el sistema, Reiniciar).
Fuente: Symantec AntiVirus Research Center (SARC)
(c) Video Soft - http://www.videosoft.net.uy
|
|