PandaLabs informa de la aparición de la nueva variante del gusano BlackAngel, la "B". Es un gusano que se transmite a través de Microsoft MSN Messenger y que fue detectado en la tarde del martes 13 de junio.
as principales características del mismo son:
- Nombre del fichero: fantasma.avi.exe.
- Icono: utiliza el icono de ficheros Windows Media Player.
- Tamaño de 385.024 bytes.
- Programado en Visual Basic.
Se envía a todos los contactos del Messenger con uno de los
siguientes mensajes:
"jaja look a that http://<<bloqueado>>/fantasma.zip"
"mira este video http://<<bloqueado>>/fantasma.zip
jaja"
Se han detectado varias incidencias causadas por BlackAngel.B.
Este gusano, además de enviarse, detiene procesos de programas de seguridad y elimina ficheros pertenecientes al sistema operativo.
Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.
PUFFF... Y EL MODO SEGURO? COMO LO ARREGLO?
VAAA :@ !!! EN NINGUNA WEB DE INTERNET HABLAN DE COMO ARREGLAR EL REINICIO QUE OCURRE CUANDO UNO ENTRA EN "MODO SEGURO" (YA QUE MIENTRAS Y DESPUÉS DE HABER TENIDO ESTE VIRUS, NO TE DEJA NUNCA MAS ENTRAR EN MODO SEGURO, PORQUE DAÑA EL ACCESO A ÉSTE).
ESTE WORM ESTA MUY BIEN HECHO, PORQUE MIENTRAS O POSTERIOR A LA INFECCIÓN, NO TE DEJA ENTRAR EN MODO SEGURO, YA QUE TE REINICIA EL PC A LOS POCOS SEGUNDOS DE LOGGEARTE Y EN LA VENTANA DE INICIO DE SESIÓN EN MODO NORMAL, SI NO TE LOGEAS EN 10 SEGUNDOS TE REINICIA EL PC, POR LO TANTO, ESTE PROBLEMA PERSISTE AUNQUE YA HAYAS REMOVIDO EL VIRUS DE TU PC COMPLETAMENTE.
NO HABLO DE UN REINICIO QUE TE HACE CERRAR SESIÓN QUE SERÍA MAS NORMAL, HABLO DE UN RESETEO SIN QUE DIGA "CERRANDO SESIÓN EN WINDOWS" ES COMO QUE CUANDO UNO APRETA EL BOTON "RESET" :S
ALEGO DE ESTO EN VERDAD PORQUE NINGUNA PÁGINA DE SEGURIDAD Y DE INFORMACIÓN ACERCA DE ESTE VIRUS HABLA DE COMO ARREGLAR ESO, YA QUE QUE SACO CON YA NO TENERLO EN MI PC?, SI ME DEJÓ DAÑADO ESA PARTE? ESTE VIRUS SEGURAMENTE MODIFICA ALGUNA CLAVE O ARCHIVO DE WINDOWS PARA QUE ESTE PROBLEMA DE REINICIO PERSISTA POSTERIOR A LA DESINFECCIÓN. COMO VEO NADIE HA INFORMADO DE ESTE ERROR QUE SIGUE OCURRIENDO POSTERIOR A LA DESINFECCIÓN TOTAL DE BLACKANGEL (NI LAS EMPRESAS COMO PANDA, MCAFEE, SYMANTEC ESET, ETC NO HABLAN DE ESTO, QUE PATETICO!)
ESTO DEL RESETEO POSTERIOR A LA DESINFECCIÓN NO SOLO ME OCURRE A MI, SINO QUE TAMBIÉN A OTROS AMIGOS QUE TENGO CUANDO SE INFECTARON Y EN LA POST-INFECCIÓN.
ALGUIEN TIENE ALGUNA SOLUCION PARA ESTO? SI ALGUIEN ME PUEDE AYUDAR (SIN METER TANTO RODEO Y DARLE TANTAS VUELTAS, SOLO SOLUCIONAR ESTO, LO DEMAS YA SE), MI CORREO ES thegreatday@gmail.com
OJALÁ SE INFORME ESTO A LAS EMPRESAS DE ANTIVIRUS, YA QUE COMO VEO, NO HAN DADO UNA SOLUCIÓN PARA ESTO.
GRACIAS, ADIOS ;)
El sistema de seguridad de archivos de Windows es patético. Cualquier ataque dirigido a los archivos DLL del sistema suele tener secuelas. Lo mejor es formatear...ya sé que es muy bruto, pero es la solución.
Suerte