Solución para el virus del Messenger
Publicado por Alvaro 12 September 2007 en Internet.
Ya tenemos más datos sobre el virus del que hablábamos en nuestra anterior actualización y que tan rápidamente se está extendiendo entre miles y miles de usuarios de MSN Messenger y Windows Live Messenger.
El virus Backdoor.Win32.Rbot.bni puede aparecer de diferentes formas aunque, de momento, las versiones más conocidas son las que vienen presentadas con una frase más un archivo comprimido en formato .zip en cuyo interior se encuentra el fichero malicioso. En concreto, las frases más comunes son “Oye voy a poner esa foto de nosotros en mi myspace”, “oye voy a agregar esa foto a mi blog ya”, “Hola esas son las fotos” y “”jaja recuerda cuando tuviste el pelo asi” y el archivo suele estar nombrado como si se tratase de una archivo fotográfico.
Entre otras vulnerabilidades, Backdoor.Win32.Rbot.bni puede robar contraseñas bancarias y de servicios web, capturar imágenes y vídeos de una retransmisión por webcam, descargar y ejecutar archivos, enviar correos electrónicos automáticos, iniciar ataques DDos, examinar el tráfico de red para localizar contraseñas y otras informaciones (sniffer), detener y borrar servicios, apagar y reiniciar el ordenador o redireccionar tráfico TCP y SOCKS4.
Backdoor.Win32.Rbot.bni.
Tras indagar en la red, hemos encontrado una aplicación que puede acabar con todas las variantes que hasta el momento conocemos. Se trata de MSNCleaner, una herramienta con la que se puede eliminar tanto virus concreto como otros más antiguos pero igualmente nocivos. Éstos son los pasos a seguir:
- Descarga el programa MSNCleaner.
- Reinicia el sistema en Modo a Prueba de Fallos
- Ejecuta el archivo MSNCleaner.zip y haz clic en Analizar.
- Si el programa encuentra algún archivo sospechoso, activará la opción Eliminar.
- Selecciona también las opciones Eliminar archivos temporales y Restaurar el archivo Hosts.
- Haz clic en el botón Eliminar.
Una vez realizado este procedimiento, habremos acabado con el virus. De todas formas, todos los antivirus están actualizando su base de datos para añadir la solución a este fichero dañino por lo que recomendamos una protección automática del sistema con el fin de evitar futuras vulnerabilidades.
http://www.uptodown.com/blog/solucion-p ... 32rbotbni/
<a href="http://imageshack.us"><img src="http://img299.imageshack.us/img299/382/gennarogattusozr1.jpg" border="0" alt="Image Hosted by ImageShack.us"/></a><br/><a href="http://g.imageshack.us/g.php?h=299&i=gennarogattusozr1.jpg"><img src="http://