por cristiandH » Lun Dic 25, 2006 5:08 pm
este es el perfil de ese virus
Nombre: W32/Gaobot.AE
Tipo: Gusano de Internet y caballo de Troya
Alias: W32.HLLW.Gaobot.AE, W32.HLLW.Gaobot.AA, Backdoor.Agobot.3.f, W32/Agobot.AA, Gaobot.M, W32/Gaobot.M.worm, W32/Gaobot.worm.ae, W32.HLLW.Gaobot.AF, W32/Agobot-S, Backdoor.Agobot.3.f, W32/Gaobot.worm.ab, WORM_AGOBOT.AB
Fecha: 11/set/03
Plataforma: Windows 32-bit
Tamaño: 201,216 bytes (UPX)
Puertos: TCP/135, TCP/445, TCP/13659
Reparación manual
Nota:Te recomiendo utilizar un programa tipo firewall (cortafuego) como el ZoneAlarm, el cuál detendrá y advertirá la conexión de este y cualquier otro troyano con Internet, así como cualquier intento de acceder a nuestro sistema.
ZoneAlarm (gratuito para su uso personal), además de ser un excelente cortafuegos, también impide la ejecución de cualquier adjunto con posibilidades de poseer virus (sin necesidad de tener que actualizarlo con cada nueva versión de un virus).
Deshabilitar las carpetas compartidas
Es importante desconectar cada computadora de cualquier red antes de proceder a su limpieza.
Antivirus
1. Actualiza tu antivirus con las últimas definiciones
2. Ejecútelos en modo escaneo, revisando todos sus discos
3. Borre los archivos detectados como infectados
Borrado manual de los archivos creados por el gusano
Desde el Explorador de Windows, localiza y borra el siguiente archivo:
c:\windows\system\scvhost.exe
Pincha con el botón derecho sobre el icono de la "Papelera de reciclaje" en el escritorio, y selecciona "Vaciar la papelera de reciclaje".
Editar el registro
1. Ejecuta el editor de registro: Inicio, ejecutar, escriba REGEDIT y pulse ENTER
2. En el panel izquierdo del editor, pincha en el signo "+" hasta abrir la siguiente rama:
HKEY_LOCAL_MACHINE
\SOFTWARE
\Microsoft
\Windows
\CurrentVersion
\Run
3. Pincha en la carpeta "Run" y en el panel de la derecha, bajo la columna "Nombre", busque y borre la siguiente entrada:
Config Loader
4. En el panel izquierdo del editor, pincha en el signo "+" hasta abrir la siguiente rama:
HKEY_LOCAL_MACHINE
\SOFTWARE
\Microsoft
\Windows
\CurrentVersion
\RunServices
5. Pincha en la carpeta "RunServices" y en el panel de la derecha, bajo la columna "Nombre", busca y borra la siguiente entrada:
Config Loader
6. Usa "Registro", "Salir" para salir del editor y confirmar los cambios.
7. Reinicia tu computadora (Inicio, Apagar el sistema, Reiniciar).