MUY IMPORTANTE Neskiq Q. o Virus Ana Rosa


Gusano cuya propagación se realiza mediante el envío masivo de correo electrónico a direcciones contenidas en el sistema infectado. Las características del mensaje son variables, aunque normalmente te enlazan a la web de Ana Rosa Quintana, suscribiéndote a su revista por el periodo de 24 meses!!!! http://www.ar-revista.com/La dirección del remitente será falsificada, normalmente a.rosa@arrevista.com , y las extensiones del fichero adjunto podrán ser .exe, .pif, .scr, o .zip.
También puede propagarse a través de redes de intercambio de ficheros (P2P).
Neskiq o VIRUS ANA ROSA consta de 2 componentes: El descargador (dropper), comprimido con la utilidad "Petite" y el componente de envío masivo, una librería DLL comprimida con UPX, que es iniciado por el descargador.
Solución
- Si utiliza Windows Me o XP, y sabe cuándo se produjo la infección, puede usar la característica de Restauración del Sistema para eliminar el virus volviendo a un punto de restauración anterior a la infección. Si esto no es posible o no funciona es recomendable desactivar temporalmente la Restauración del Sistema antes de eliminar el virus por otros medios, ya que podría haberse creado una copia de seguridad del virus.
- Con un antivirus actualizado, localice todas las copias del virus en el disco duro de su PC. Si no dispone de antivirus, visite nuestra página de Antivirus gratuitos. Repare o borre el fichero infectado.
Si el antivirus no puede reparar la infección o borrar los ficheros, puede ser debido a que el fichero está en uso por estar el virus en ejecución (residente en memoria). - En el caso de que no se pueda eliminar el fichero del virus, debe terminar manualmente el proceso en ejecución del virus. Abra el Administrador de tareas (presione Control+Mayúsculas+Esc). En Windows 98/Me seleccione el nombre del proceso y deténgalo.
Elimine las siguientes entradas del registro: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run SysMonXP = c:\windows\sysmonxp.exe Restaure las siguientes entradas del registro: KEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curren tVersion\Explorer\PINF HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\WksPatch HKEY_CLASSES_ROOT\CLSID\CLSID\{E6FB5E20-DE35-11CF-9C87-00AA005127ED}\InProcServer32
POR FAVOR SI HAS LEÍDO ESTE MENSAJE PÁSALO A TODOS LOS CONTACTOS QUE SEAN IMPORTANTES PARA TÍ PARA QUE ESTO NO LLEGUE A MAYORES
EN RESUMEN, NO ABRÁIS NINGUN E-MAIL DE A.ROSA@ARREVISTA.COM, Y SI LO HACÉIS, NO DESCARGUÉIS NINGÚN TIPO DE FICHERO!!








0 frikicomentarios