sábado, 20 de junio de 2009

VIRTUMONDE.SDN, la amenaza del momento, OJITO.


Bien, pues como digo creo que es raro el ordenador que estos días no esté infectado por este dichoso malware, si lo habeís detectado, aquí os dejo la solución.


Lo primero, si os habeís molestado en tener instalado, actualizado y haber pasado regularmente el programa SPYBOT, SEARCH&DESTROY, os lo tiene que haber detectado, pero al intentar eliminarlo, aunque nos dice que lo ha conseguido, pues no, no es así. Es un bicho muy resistente.

Cuando un ordenador se infecta con el troyano Vundo aparecen ventanas invitando a descargar WinFixer, Amaena, WinAntiVirus, ErrorSafe, SystemDoctor y DriveCleaner. Al hacerlo indican al usuario que su ordenador está infectado por diferentes malwares y que para solucionar el problema debe comprar el producto. NUNCA hay que adquirir estos productos porque lo único que se conseguirá es que el ordenador se infecte más.



Para eliminar el troyano Vundo y otros semejantes existe una herramienta llamada Vundofix de atribune, que se puede descargar desde este ENLACE. Después hay que seguir estos pasos:


Descarga la utilidad VundoFix. Guardarla en el escritorio.

2. Desactiva la opción "Restaurar Sistema" (Windows XP/ME): Haz clic con el botón derecho del ratón sobre Mi PC -->Propiedades -->Restaurar Sistema-->Marcar "Desactivar Restaurar Sistema", aplicar y aceptar.
*NOTA: Cuando hayas eliminado el troyano Vundo, realiza la misma operación y desmarca la casilla "Desactivar Restaurar Sistema". Windows creará por defecto un "Punto de control del sistema".

3. Reinicia el PC en "modo seguro" (a prueba de errores). Reinicia y mantén pulsada la tecla F8 hasta que aparezca una pantalla de opciones. Elige iniciar en "modo seguro".

4. Ejecuta la utilidad VundoFix que has descargado previamente:
- Haz doble-clic sobre archivo VundoFix.exe para ejecutarlo.
- Pulsa el botón "Scan for Vundo".
- Una vez que termine la exploración, en caso de haber detectado archivos infectados, pulsa sobre el botón "Fix Vundo".
- Recibirás un mensaje preguntando si deseas quitar los archivos detectados. Haz clic sobre "YES". El Escritorio parpadeará y se pondrá en blanco. Esto es nomal, ya que está eliminando los archivos relacionados con el troyano Vundo.
- Cuando termine, pulsa en OK para reiniciar el equipo en modo normal.

Si Vundofix encuentra una archivo que no puede eliminar se reiniciará automáticamente.

No hay comentarios: