Header Hágale Pues
Portal Foro Temas de Hoy Registrarse Buscar




  Hagale Pues » Foros de conversación » Informática / Tecnología » Noticias Tecnológicas » nueva variante de famoso malware
»

nueva variante de famoso malware

Ha salido una nueva variante de este famoso malware también conocido como Zlob/PSguard y ya me he topado con unos ...



Respuesta
Herramientas
Antiguo 18/12/09, 08:39:53   #1
Usuario Gomoso
Equipo HagalePues FC
 
Avatar de Eisgren Long
 
Fecha de Ingreso: oct 2008
Ubicación: La Web
Mensajes: 3.565
Temas: 583
Has agradecido: 0
Has sido agradecido 207 veces en 147 mensajes
Poder de Credibilidad: 220
Eisgren Long tiene una reputación que sobrepasa la famaEisgren Long tiene una reputación que sobrepasa la famaEisgren Long tiene una reputación que sobrepasa la famaEisgren Long tiene una reputación que sobrepasa la famaEisgren Long tiene una reputación que sobrepasa la famaEisgren Long tiene una reputación que sobrepasa la famaEisgren Long tiene una reputación que sobrepasa la famaEisgren Long tiene una reputación que sobrepasa la famaEisgren Long tiene una reputación que sobrepasa la famaEisgren Long tiene una reputación que sobrepasa la famaEisgren Long tiene una reputación que sobrepasa la fama
Reputación: 9350
Ris nueva variante de famoso malware

Ha salido una nueva variante de este famoso malware también conocido como Zlob/PSguard y ya me he topado con unos cuantos casos así que aquí os dejo la solución para quitarlo y reparar el daño.

Además de infectar el sistema para mostrar falsa publicidad realiza algunos cambios en el tales como:

  • Bloquea el "Editor del Registro" (Regedit).
  • Bloquea el "Administrador de Tareas" (Task Manager).
  • Modifica el formato de la hora y las opciones de región.
  • Modifica el numero del registro de Windows (ID del Producto).
  • Oculta el botón de "Programas" del menú "Inicio".
  • Oculta los iconos del disco duro (HD).
  • Oculta y bloquea otras cuantas funciones comunes del PC.

Lo primero que tenemos que hacer es quitarlo del sistema y de paso aprovechamos para hacer una limpieza a fondo así que utilizaremos un par de herramientas tales como , y . Tenéis algunos más , y .

Una vez realizada una limpieza a fondo nos toca reparar manualmente todo el daño echo por este malware. Primero debemos descargar el archivo (Lo encontrareis al final) y descomprimirlo en el escritorio por ejemplo. Ahora hacemos click derecho sobre el archivo FS-AVFix.inf y seleccionamos instalar como muestra la siguiente imagen.



Con esto restableceremos todos los íconos, accesos directos, regedit , administrador de tareas, etc. Hay que tener en cuenta que algunos cambios puede que no surjan efecto hasta que reiniciemos.

Lo siguiente Serra eliminar el "VIRUS ALERT!" que aparece en nuestro reloj.



Para ello haremos lo siguiente:
  • Hacemos click en "Inicio" ->"Ejecutar" ,escribimos "regedit" (Sin comillas) y hacemos click en Aceptar:
  • Buscamos HKEY_CURRENT_USER -> Control Panel -> International >
  • A la derecha buscamos la clave de: sTimeFormat
  • En caso de que dentro de esta se vea "Virus Alert!"
  • Hacemos doble clic y ponemos: "h:mms tt" (sin comillas) y hacemos click en Aceptar.

Con esto al reiniciar el ordenador y si el virus esta desinfectado correctamente no debemos de ver VIRUS ALERT! al lado de nuestro reloj.

Modificar la hora

El siguiente paso es modificar la hora. Para ello nos vamos al Panel de Control -> Configuración regional o más rápidamente a INICIO -> EJECUTAR-> escribimos "intl.cpl" y hacemos click en aceptar. aquí dentro solo ponemos los valores que correspondan y listo.

Por ultimo restaurar el numero ID de nuestro Windows.


Este ultimo si no lo corregimos puede ocasionar problemas tales como "0x80080201 No se puede detectar el ID de producto (PID)" o fallos en la validación y actualización de Windows.

Para ver el ID de nuestro sistema descargaremos la herramienta de Microsoft llamada Microsoft Genuine Advantage Diagnostic (MGADIAG)

Al ejecutarla esta nos mostrara el número de 20 caracteres usaremos a continuación.



  • Hacemos click en "Inicio" ->"Ejecutar" ,escribimos "regedit" (Sin comillas) y hacemos click en OK:
  • Buscamos HKEY_LOCAL_MACHINE > SOFTWARE > Microsoft > Windows NT > CurrentVersion
  • A la derecha buscamos la clave de: ProductId
  • En caso de que dentro de esta se vea "Virus Alert!"
  • Hacemos doble clic y ponemos los 20 dígitos del PID y hacemos click en Aceptar.
  • Por ultimo reiniciamos el sistema y si todo se ha echo correctamente tendremos el Windows como debería ser.

Por ultimo recomiendo hacer una limpieza de registro y archivos temporales con algún software como el gratuito o el de pago


__________________

Agradecer no cuesta nada!




Eisgren Long esta offline   Responder Con Cita
Respuesta

Etiquetas
de, famoso, malware, nueva, variante


Usuarios activos actualmente viendo este tema: 1 (0 miembros y 1 visitantes)
 
Herramientas
Desplegado



El uso horario es GMT -5. La hora actual es: 21:48:55
Powered by vBulletin™ Version 3.8.6
Copyright © 2013 vBulletin Solutions, Inc. All rights reserved.
Traducción por vBHispano
vBulletin Skin by CompletevB
HagalePues.Net 2008 - 2013
SEO by vBSEO ©2011, Crawlability, Inc.



1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213