Bienvenido a Terra
  
 
INFORMÁTICA    NOTICIA

  TI Magazine


  Chats
  Foros
  Clasificados

NOTICIAS RELACIONADAS
CLAVES DEL ÉXITO DE SIRCAM
SIRCAM DESPLIEGA SU PODER DESTRUCTIVO
OTROS VIRUS
SEXO, AMOR, FAMOSOS... NO DEJES QUE TE ENGAÑEN
LOS VIRUS

ANALIZAMOS
LOS 7 MEJORES ANTIVIRUS DEL MERCADO

VIRUS INFORMÁTICOS ¿TENEMOS QUE PREOCUPARNOS?






ACTUALIDAD
Virus W32/Sircam - 19/07/2001
DESCÁRGATE EL NUEVO ANTÍDOTO
La nueva versión cabe en un diskette y posee más funcionalidades. Sigue las instrucciones que te mostramos a continuación, descárgate el nuevo antídoto proporcionado por Pandasoftware y olvídate de este molesto virus.

La nueva versión de la vacuna borra la línea del autoexec.bat y arregla la rundll32.exe si ha sido infectada. Además se ha optimizado su tamaño para que pueda descargarse en un diskette y ejecutarlo en los equipos que se hayan quedado sin acceso a Internet.
Descárgate la nueva versión de pqremove.com

Pero antes sigue las instrucciones que te presentamos a continuación para la perfecta desinfección del ordenador.

  • Desde el escritorio, pinchar en Inicio, Ejecutar, escribir "command.com" y pinchar en aceptar.
  • Escribir "cd\windows" y pulsar Enter. ("cd\winnt" en el caso de sistemas NT o 2000)
  • Escribir "copy regedit.exe regedit.com" y pulsar Enter
  • Escribir "regedit.com" y pulsar Enter.
  • Navegar a HKEY_CLASSES_ROOT\Exefile\Shell\open\command
  • Encontrará una clave llamada "Predeterminado" con el siguiente valor:
    "C:\recycled\Sirc32.exe" "%1" %*
  • Hacer dos clicks en la entrada y borrar la primera parte para que quede de la siguiente manera: "%1" %*
  • Pinchar en "Aceptar" y cerrar el Editor del Registro.
  • Resetear la máquina.
  • Realizados estos cambios reseteada tu ordenador.
  • Una vez reiniciado tu PC, descárgate pqremove.com y ejecútelo.

    Cómo actúa el virus
    W32/Sircam es un gusano que se propaga a través del correo electrónico enviándose a los contactos de la libreta de direcciones de Outlook. Una vez que el gusano se ha instalado en el sistema, modifica el registro de Windows para asegurar su presencia cada vez que se ejecute un archivo con extensión EXE.

    Su rutina de propagación es la habitual en este tipo de virus: se reenvía a los contactos de la libreta de direcciones de Outlook.

    El mensaje que utiliza para su propagación tiene las siguientes características:

    Asunto: lo asigna aleatoriamente tomándolo de otros mensajes

    Texto generalmente usa un mensaje de este tipo:
    Hola como estas?
    Te mando este archivo para que me des tu punto de vista
    Nos vemos pronto, gracias.

    Se han extendido también versiones en inglés:
    Hi! How are you?
    I send you this file in order to have your advice
    See you later. Thanks

    Archivo adjunto: el fichero que se envía tiene también diferentes formatos. Por lo general W32/Sircam utiliza algún archivo del ordenador infectado, lo modifica añadiendo su propia extensión y lo envía. La doble extensión La extensión del archivo que se adjunta puede ser .TXT .GIF, .JPG, .JPEG, .MPEG, .MOV, .MPG, .PDF, .ZIP, .PNG..., mientras que la oculta será .PIF, .BAT, .COM o .EXE. Al incorporar la doble extensión el engaño será perfecto, las configuraciones por defecto de Windows sólo verán la primera.

    Al ser ejecutado el archivo adjunto, W32/Sircam se instala en la seguridad de la Papelera de Windows, un lugar al que no llegan muchos antivirus en sus configuraciones por defecto.

    Al mismo tiempo modifica el registro y se instala en la carpeta del sistema de Windows. Una vez asegurada su pervivencia en el ordenador infectado comienza a recopilar información para llegar a nuevas víctimas: examina las carpetas de Mis Documentos buscando archivos con extenxiones que pueda modificar para incluirlos como adjuntos en sus próximas correrías y recopila direcciones de correo electrónico para autoenviarse.

    Terra / Pandasoftware / J.M. Regueiro

    IMPRIMIR


  • Mensaje de W32/Sircam


    Las novedades de Tecnología. Semanal.

    Tu correo:


    Ver más boletines


    El virus ha sido calificado de alto riesgo, borra toda la información del disco duro y su poder de reproducción es tan alto que colapsa los servidores de correo.
    ENLACES DE INTERES
    FOROS
    Deja tu mensaje de advertencia sobre éste u otros virus.

    ENLACE EXTERNO
    EN TU MAIL
    Suscríbete al boletín de Tecnología. Recibirás en tu correo la información de la semana.

    ENLACE EXTERNO
    DE COMPRAS
    Si no tienes antivirus cómpralo ahora mismo a través de Internet. Consulta nuestros precios.

    ENLACE EXTERNO
    PANDASOFTWARE
    Página web del fabricante de productos antivirus.

    ENLACE EXTERNO



    Resolución mínima de 800x600© Copyright 2001,Terra Networks, S.A.
       Aviso Legal, Política de Privacidad


       Ayuda|Anúnciate|Sugerencias|Contactar|Leyenda