|
Noticias Tecnologicas Publica todas aquellas noticias sobre tecnología que piensas podrían ser interesantes para la comunidad. |
Hola Invitado! Tómate un minuto para registrarte, es 100% GRATIS y no verás ninguna publicidad! ¿Qué estás esperando? Para Ingresa a Denunciando.com por medio de TapaTalk Clic ACA | Registrarse Ahora |
Noticias Tecnologicas » ...peligroso Virus Polimorfico, Se Propaga...Participa en el tema ...peligroso Virus Polimorfico, Se Propaga... en el foro Noticias Tecnologicas. |
Temas Similares | ||||
Tema | Autor | Foro | Respuestas | Último mensaje |
Urgente virus a2u2v2 es mas peligroso | Don Bestia | Discusiones Generales | 13 | 16-10-2009 13:50:21 |
El nuevo virus; Newton Virus, el virus que juega con tu MacBook | radu_guaro | Software - Programas | 1 | 31-03-2008 16:04:46 |
Nuevo virus se propaga por el Messenger | [^^] | Internet Y Redes | 27 | 06-12-2007 13:48:19 |
NUEVO VIRUS que se propaga por MSN | julian_ | Internet Y Redes | 9 | 06-05-2007 11:00:58 |
El potente virus que se propaga por el Messenger | julian_ | Internet Y Redes | 11 | 04-03-2007 12:38:41 |
, 12:35:55 | #1 | ||||||
...peligroso Virus Polimorfico, Se Propaga...
Calificación: de
5,00 ESTE DOKUMENTO ME LO ENKONTRE Y AUNKE ES UN POKO LARGO...ME PARECIO MUY IMPORTANTE PUBLIKARLO AKI... YA KE ULTIMAMENTE VI MUCHAS DUDAS Y KOMENTARIOS ACERKA DE LOS ANTIVIRUS...... SI USAS REDES P2P LEELO KE TE KOMBIENE... SI TE DA PEREZA LEERLO....BIEN PUEDA DELE CLIKC AL AL x ROJITA KE VE ARRIBA A SU DERECHA DE SU PANTALLA.... KOMO LES DIGO...LO PUBLIKO POR KE SE KE AKI A MAS DE UNO LE VA SERVIR ESTA INFO......ADEMAS DE SER MUY RECIENTE Y ACTUALIZADA...... AHI LES VA LA PEKEÑITA LECTURA Polip.A. Virus polimórfico, se propaga por redes P2P Nombre: Polip.A Nombre NOD32: Win32/Polip.A Tipo: Virus infector de ejecutables Alias: Polip.A, P2P-Worm.Win32.Polip.a, P2P-Worm.Win32.Polipos.a, Virus.Win32.Polip.A, W32/Polip.A!worm.p2p, Win32.Polipos.a, Win32/Polip.A, Win32/Polipos!Worm, Worm/Polip.A Fecha: 28/abr/06 Plataforma: Windows 32-bit Tamaño: variable Virus POLIMÓRFICO que infecta archivos con extensiones .EXE y .SCR en todas las carpetas y subcarpetas cuyos nombres contienen algunas de las siguientes cadenas: :program filesEl virus infecta los archivos mencionados, cuando los mismos son abiertos o ejecutados, agregando su código en las "cavidades" o partes no utilizadas del archivo original (esta clase de virus es conocida como "cavity infector" o "infector de cavidades"). El código principal del virus es copiado en una sección nueva antes de la última del archivo infectado Los virus POLIMÓRFICOS cambian su código en forma aleatoria con la idea de confundir a los antivirus, al obtener un aspecto diferente en cada archivo infectado. Cuando se ejecuta, el virus inyecta su código en todos los procesos activos, salvo en aquellos cuyo nombre contenga algunas de las siguientes cadenas: csrssEl virus queda residente en memoria por cada aplicación activa, y cada copia del mismo es responsable de diferentes acciones (búsqueda e infección de archivos, propagación, etc.) Para infectar los archivos, el virus intercepta todas las llamadas al sistema relacionadas con la apertura y cierre de archivos, creación y cierre de procesos, creación de archivos, llamada a bibliotecas, búsqueda de archivos, etc. La infección puede corromper los archivos originales, comprometiendo la estabilidad del sistema. El virus no infecta aquellos archivos cuyos nombres contengan algunas de las siguientes cadenas: $Aunque originalmente está preparado para propagarse por la red P2P de intercambio de archivos entre usuarios Gnutella (usada por BearShare, Gnucleus 2.0.0.6, etc.), se han reportado infecciones también en usuarios de otras redes (eMule, eDonkey2000, etc.). Esto ocurre aún cuando el usuario infectado no tenga ninguno de esos programas instalados. Como parte de ese proceso, infecta archivos .EXE y .SCR en las carpetas compartidas por estas aplicaciones. También intenta borrar los siguientes archivos cheksum, pertenecientes a conocidos antivirus, dejando a la computadora indefensa ante cualquier otra clase de ataque, y dificultando su detección: aguard.datEl código de los archivos infectados, contiene el siguiente texto: Win32.Polipos v1.2 by Joseph Reparación manual Antivirus Actualice su antivirus con las últimas definiciones, luego siga estos pasos: 1. Reinicie Windows en modo a prueba de fallos, como se indica en este artículo: Cómo iniciar su computadora en Modo a prueba de fallos.
2. Ejecute su antivirus en modo escaneo, revisando todos sus discos duros (en NOD32 Scanner seleccione "Analizar y desinfectar"). NOTA: Debido a la acción destructiva del virus, los archivos infectados deberán ser borrados, y luego reemplazados desde un respaldo anterior limpio, o por medio de la reinstalación de los programas afectados. Borrar archivos temporales 1. Cierre todas las ventanas y todos los programas abiertos. 2. Desde Inicio, Ejecutar, escriba %TEMP% y pulse Enter. Nota: debe escribir también los signos "%" antes y después de "temp". 3. Cuando se abra la ventana del Explorador de Windows, pulse CTRL+E (o seleccione desde el menú "Edición", la opción "Seleccionar todo"). 4. Pulse la tecla SUPR y confirme el borrado de todo, incluyendo los ejecutables. 5. haga clic con el botón derecho sobre el icono de la "Papelera de reciclaje" en el escritorio, y seleccione "Vaciar la papelera de reciclaje". NOTA: Si se recibe un mensaje de que no se puede borrar todo, reinicie Windows en modo a prueba de fallos, como se indica en el siguiente artículo, y repita todos los pasos anteriores: Cómo iniciar su computadora en Modo a prueba de fallos.
Borrar Archivos temporales de Internet 1. Vaya al Panel de control, Opciones de Internet, General 2. En Archivos temporales de Internet Haga clic en "Eliminar archivos" 3. Marque la opción "Eliminar todo el contenido sin conexión" 4. Haga clic en Aceptar, etc. Información adicional Mostrar las extensiones verdaderas de los archivos Para poder ver las extensiones verdaderas de los archivos y además visualizar aquellos con atributos de "Oculto", proceda así: 1. Ejecute el Explorador de Windows 2. Seleccione el menú 'Ver' (Windows 95/98/NT) o el menú 'Herramientas' (Windows Me/2000/XP), y pinche en 'Opciones' u 'Opciones de carpetas'. 3. Seleccione la lengüeta 'Ver'. 4. DESMARQUE la opción "Ocultar extensiones para los tipos de archivos conocidos" o similar. 5. En Windows 95/NT, MARQUE la opción "Mostrar todos los archivos y carpetas ocultos" o similar. En Windows 98, bajo 'Archivos ocultos', MARQUE 'Mostrar todos los archivos'. En Windows Me/2000/XP, en 'Archivos y carpetas ocultos', MARQUE 'Mostrar todos los archivos y carpetas ocultos' y DESMARQUE 'Ocultar archivos protegidos del sistema operativo'. 6. Pinche en 'Aplicar' y en 'Aceptar'. Limpieza de virus en Windows Me y XP Si el sistema operativo instalado es Windows Me o Windows XP, para poder eliminar correctamente este virus de su computadora, deberá deshabilitar antes de cualquier acción, la herramienta "Restaurar sistema" como se indica en estos artículos: Limpieza de virus en Windows Me
Limpieza de virus en Windows XP
FUENTE :
a los ke le sirva la info... se le acepta rePUTAciones muy komedidamente... lol Última edición por ||F3|1P3®||; 01-05-2006 a las 12:37:38 | |||||||
Twittear Seguir a @denunciando
| |
No Calculado | #1.5 |
SponSor | Re: ...peligroso Virus Polimorfico, Se Propaga... |
01-05-2006 , 15:47:29 | #2 |
Denunciante Platino |
Parce...bien...ya se lo del virus, y le cuento que me voy a vacunar. ¿Dónde dice en la página cuáles son los centros de vacunación?
|
01-05-2006 , 20:30:19 | #3 |
Denunciante Novato | la cuestion es....si uno es de los ke mantiene usando propgramas p2p...como hace pa saber si esta infectado ? |
02-05-2006 , 23:00:13 | #4 | |
Denunciante Popular | Cita:
KE KONTAGIA... KUANDO SE LE PAILEE ESOS ARCHIVOS... SU EKIPO LO MAS SEGURAMENTE ES KE NO FUNCIONARA KOMO ANTES... | |
02-05-2006 , 23:07:38 | #5 | |||
Denunciante Popular | Cita:
ACTUALICE SU AV... ENTRE EN LA PAGINA
AHI ENKUENTRA BUEN MATERIAL PARA DEFENDERCE KOMO EL NOD32 U OTRO AV. O AKI ENKUENTRA UNOS PASOS PARA LIMPIAR SU PC SI SU S.O. ES XP
DE TODAS FORMAS SI SABEN..O KONOCEN ALGUNA FORMA MUCHO MEJOR Y BUENA PARA LIMPIARCE DE LOS ULTIMOS VIRUS... ROTELAN SEÑORES..... | |||
02-05-2006 , 23:37:42 | #6 |
Denunciante Sobresaliente |
q' rabia....... yo no puedo opinar del tema... a mi computador no le pueden entrar virus muy facilmente... 1 en mil millones....
|
05-05-2006 , 22:26:32 | #7 |
Denunciante Popular | ¬¬ AJA YA KE CHIKANIASTE KONTA PUES POR KE O KE TENES??? AHHH YA SE LINUX SI O KE .JAJAJA PUES... MI SISTEMA S.O. XP ESTA PROTEGIDO KON DEEP FREEZER TONCES.....TAMBIEN ANDO MUY BIEN....PUES KREO Y KON EL LINUX TENGO UN PROBLEMA KON LA KONEXION... TONCES..NO HAY PROBLEM..... komo la ves...LOL Última edición por ||F3|1P3®||; 05-05-2006 a las 22:30:42 |
06-05-2006 , 13:43:14 | #8 |
Denunciante Aprendiz | bueno ya saben.. cuidado.. |
11-05-2006 , 10:27:09 | #9 | |
Denunciante Constante | Cita:
KE PATANADA OME | |
11-05-2006 , 10:29:27 | #10 |
Usuario Expulsado Denunciante Ultra | si ome, si tiene linux felicitaciones mejo, yo tambien lo tengo y por eso no lo pregono a los 4 vientos |
Etiquetas |
peligroso, polimorfico, propaga, virus |
|