Perdonen que no me levante

Diarreas mentales de un pendejo electrónico

28/5/2007

La curiosidad mató al gato

escrito por @ 12:09. Archivado en Conspiración en la Red
  

Todo el texto que hay tras estos dos párrafos están copiados íntegramente del blog de faqoff, una web con unos tutoriales magníficos, aprovechando su licencia Creative Commons (en español), así que todo el mérito es de su autor. Iba a escribir sobre el tema, algo mucho más básico, pero aprovecho el trabajo altruista de otros que, como yo, no creen en los derechos de autor en beneficio de la comunidad.

El caso es que hace varios días, cada vez que llego de trabajar, me encontraba un mensaje de mi sobrina con el siguiente texto:

Hola
espero q te gusten las fotos ;
me las hice ayer y

No podía decirle nada porque ya estaba desconectada y no podía aceptar el fichero que trataba de enviarme. Hoy he ido a casa de mi hermano porque no les va bien el ordenador, a restaurarle una copia de seguridad y, echando un vistazo me encuentro con el problema que veréis ahora. Espero que todos aquellos que tenéis costumbre de pinchar a todo lo que os llega o tenéis hijos adolescentes, que sí tienen esa costumbre, puesto que se pasan las horan enviándos chorraditas por el messenger, empecéis a pensar que "la curiosidad mató al gato".


No he tenido tiempo de postearlo antes pero aquellos usuarios que uséis Windows Live Messenger para chatear estad alerta con esta historia. Un nuevo virus se propaga a través de este sistema de tal forma que uno de tus contactos te abre conversación y te suelta algo como lo que sigue:

hola
espero que te gusten las fotos
me las hice ayer

Y luego te envía un archivo llamado fotos_posse.zip, el cuál contiene a su vez un archivo llamado yo_posse_007.jpg. Aunque la extensión .jpg se corresponde a imágenes, en realidad el archivo es un ejecutable. Si tienes habilitada la opción de mostrar extensiones de archivo en Windows lo verás como yo_posse_007.jpg.exe (y si no la tienes deberías habilitarla). Si lo ejecutas el virus se propagará a su vez a través de tu MSN a tus contactos y así sucesivamente.

Para eliminarlo y desinfectar tu ordenador hay un par de excelentes guías en internet, la mayoría giran entorno al manual publicado por Relok. Personalmente me gusta cómo cuentan todo el proceso en Grapitix. Para aportar algo más, me he infectado a propósito con el virus (curiosamente no ha sido fácil) para hacer capturas de pantalla del proceso de borrado que espero que ayuden a los que se tengan que pegar con el virus.

Lo primero decir que el antivirus gratuito que recomendamos habitualmente en la web, AVG, detecta el virus sin problemas (supongo que cualquier antivirus actualizado lo haga):

ScreenShot079.png

El principal problema que plantea el virus es que bloquea el administrador de tareas de Windows al que normalmente accedemos pulsando en el teclado las teclas Ctrl + Alt + Supr.

ScreenShot084.png

Allí aparecen las cosas que en cada momento están funcionando en nuestro ordenador. Si tenemos al virus funcionando sólo tenemos que acceder a ese administrador, seleccionar los procesos que se corresponden con el virus y luego hacer click en terminar el proceso.

Entonces ¿cómo accedemos al administrador de tareas si el virus lo bloquea? Pues descargando este programa:

Descomprímelo y haz doble click sobre el archivo:

ScreenShot077.png

Selecciona Enable Task Manager y haz click en Apply:

ScreenShot085.png

Ahora ya deberías poder acceder al administrador de tareas tal como indicamos más arriba (Ctrl + ALt + Supr). En la pestaña de procesos los que debes localizar son o yo_posse_007.jpg.exe, o SP2.EXE, o Proyecto 1. Haz click sobre ellos y pulsa en terminar proceso:

ScreenShot083.png

(click para ampliar)

Ahora el virus deja de funcionar y podemos intentar borrarlo del ordenador. Para ello primero hacemos click en el botón de inicio y luego en buscar. Allí buscamos todos los archivos y carpetas que tengan el nombre de los tres procesos mencionados y de fotos_posse.zip:

ScreenShot091.png

Buscamos los archivos un por uno y los vamos borrando:

ScreenShot089.png

(click para ampliar)

Una vez que ya tenemos los archivos relacionados con el virus fuera del ordenador, sólo queda eliminar el rastro que han dejado en el registro de Windows. Este registro le dice a Windows cosas que tiene que hacer y el virus lo ha manipulado así que vamos a dejarlo como estaba.

Para esto hacemos click en Inicio/Ejecutar y escribimos regedit:

ScreenShot086.png

Una vez dentro del registro vamos al menú superior a Edición/buscar y hacemos lo mismo que hemos hecho para buscar los archivos en Windows, es decir escribimos yo_posse_007.jpg lo buscamos lo borramos y luego hacemos lo mismo para los otros tres nombres.

ScreenShot092.png

ScreenShot087.png

Cuando te localice alguno de los nombres (no tienen por qué estar todos) haz click con el botón derecho de tu ratón sobre la línea del registro en el que se encuentran y clik en Eliminar:

ScreenShot093.png

(click para ampliar)

Con esto deberías haber dicho adios al virus. Aún así, insisto en la importancia de tener un buen antivirus y pasarlo en modo a prueba de fallos.




Deja tu comentario.

:) :( :d :"> :(( -\:d/ :x 8-| /:) :o :-? :-" :-w ;) [-( :)>- todos »


Aquí puedes ver una previsualización de tu mensaje antes de enviarlo.

[gestionado con WordPress.]




Dar ejemplo no es la principal manera de influir sobre los demás; es la única manera. (Albert Einstein)

¿Quién soy?:

Cosas que nunca te dije:

La búsqueda:

Atrapado por su pasado:

Noviembre 2008
L M M J V S D
« Oct    
 12
3456789
10111213141516
17181920212223
24252627282930
 

Grupo salvaje:

La terminal:

IBSN:

Agradecimientos:

Licencia para matar:


Toda esta bitácora, salvo lo que pertenece a terceras personas (ver licencia correspondiente) o que se indique expresamente lo contrario, se halla
bajo una licencia
Creative Commons.

También he creado una licencia ColorIURIS, para que cualquiera pueda usar los contenidos del blog, aceptando esta licencia:

Los visitantes:



Website analyzer

Los otros:

Enlázame:

Pincha en la imagen para más información.


Los dibujos de Ibai



Imágenes curiosas

Tablón de anuncios:

Las amistades peligrosas:

Más citas:

El coleccionista de huesos:

Quo Vadis?:

Me gusta:

Noticias:

Abre los ojos:

En defensa propia:

Humor se escribe con H:


Sudoku del día:

97 peticiones. 0.567 segundos