PDA

Ver la versión completa : Herramientas para eliminar W32/Netsky y W32.Beagle



LUK
04-03-2004, 22:33
PARA ELIMINAR EL W32/Netsky

-W32/Netsky-A
El gusano usa el correo electrónico para propagarse a nuevos ordenadores, es fácil reconocerlo ya que viene con el asunto;
Asunto: Auction successful!

Para ser infectado por este gusano tiene que ejecutar el fichero adjunto si lo realiza le mostrara el siguiente mensaje;
Error
The file could not be opened!
[ OK ]

Si usted ya tiene infectado su ordenador, borre el siguiente archivo;
c:/windows/services.exe o c:/winnt/services.exe
Tenga cuidado y no borre el archivo original de Windows que se encuentra en;
c:/windows/system/services.exe o c:/winnt/system32/services.exe


-W32/Netsky-B
Igual que la variante "A" el gusano usa el correo electrónico y que viene con el asunto;
Asunto: Auction successful!

Para ser infectado por este gusano tiene que ejecutar el fichero adjunto si lo realiza le mostrara el siguiente mensaje;
Error
The file could not be opened!
[ OK ]

Nunca ejecute ningún fichero sin antes comprobar si esta limpio.

Herramientas para eliminar W32/Netsky.B

McAfee
http://download.nai.com/products/mcafee-avert/stinger.exe

Symantec
http://securityresponse.symantec.com/avcenter/FxNetsky.exe


-W32/Netsky-C
Mas variantes de este gusano y que también hay herramientas para limpiar el ordenador.

McAfee
http://download.nai.com/products/mcafee-avert/stinger.exe

Symantec
http://securityresponse.symantec.com/avcenter/FxNetsky.exe

NOD 32 (Recomendada)
http://www.nod32.it/cgi-bin/mapdl.pl?tool=NetskyC


-W32/Netsky-D
Se repite pero esta nueva variantes se esta propagando mas rapidamente.

Herramienta para limpiarlo;
NOD 32
http://www.nod32.it/cgi-bin/mapdl.pl?tool=NetskyD


-W32/Netsky-E
Última variante (a día 3-3-2004) del Netsky.

Para borrar esta variante y las anteriores mencionadas borre el siguiente archivo;
c:/windows/services.exe o c:/winnt/services.exe

Tenga cuidado y NO borre el archivo original de Windows que se encuentra en;
c:/windows/system/services.exe o c:/winnt/system32/services.exe


Recuerde actualice su antivirus y no abra correos electrónicos de personas desconocidas ni ejecute los archivos adjuntos.
Si usted espera un correo electrónico con algún adjunto examine el mismo con un antivirus actualizado.


< < < - - - - - - - - - - - - - - - - - - - - - - - - - - > > >

PARA ELIMINAR EL W32.Beagle

Este nuevo gusano se llama Beagle ó Bagle y esta infectando a gran velocidad miles de ordenadores. Usando el correo electrónico como medio de propagación y debido a tantas modificaciones del gusano original (una variante por día) la casa Symantec se a puesto a trabajar en una herramienta gratuita para eliminar dicho gusano.

Herramienta Symantec para eliminar el Beagle/Bagle;
http://securityresponse.symantec.com/avcenter/FxBeagle.exe

Por desgracia se espera mas variantes de este gusano, tenga prudencia.

Recuerde actualice su antivirus y no se fié de los correos electrónicos de personas desconocidas, pero lo mas importante no ejecute los archivos adjuntos.
Si usted espera un correo electrónico con algún adjunto examine el mismo con un antivirus actualizado. La mayoría de estas propagaciones de gusanos/virus es por usuarios que no toman unas mínimas normas de seguridad.

Fuente: AUI

Teneis mas info sobre estos virus en InfoVirus (http://infovirus.hackhispano.com) y en el CAT (http://www.alerta-antivirus.es)

gondar_f
05-03-2004, 19:12
Gracias LUK, aunque no tengo problemas con ninguno de los dos, siempre esta bien tener un buen salvavidas a mano.
Un Saludo