[Previo por Fecha] [Siguiente por Fecha] [Previo por Hilo] [Siguiente por Hilo]

[Hilos de Discusión] [Fecha] [Tema] [Autor]

Re: [Sop.Tec.LinuxPPP] e: [Sop.Tec.LinuxPPP] Nuevo vírus.



"Edgar R. Sanchez Galicia" wrote:
> 
> Auxilio!
> Que creen? Los usuarios de la red local ejecutaron el virus y ahora no
> jala ninguna aplicacion win32, no puedo editar el registro, alguna
> sugerencia? Alguien sabe como corregir esto? espero que no se molesten por
> pedirles ayuda sobre win.
> Gracias
> Edgar S.
> 
> ---------------------------------------------------------------------
> Lista de soporte de LinuxPPP
>  Reglas de la lista en http://linuxppp.com/reglas.html

Perdón para los puristas por el abuso a una lista de linux, y espero no
merecerme un ban de la lista, pero esta situación es una emergencia para
los sysadmins. Además, la cantidad de gusanos que se propagan por las
máquinas de otras personas está repercutiendo seriamente en nuestro
ancho de banda y en nuestros servidores de correo electrónico, que por
supuesto son linux. Por cierto, si alguien tiene alguna solución ya
hecha para denetener al virus desde sendmail, yo seré uno de los más
agradecidos.


Saludos
- Enrique



Eliminando el Sircam: 

En principio debera restaurar la configuracion de su sistema a traves de
los registros del
mismo.

Si usted esta conectado a una red remueva la conexion fisica a la misma,
retire el conector de
su placa de red.. 

Renombre REGEDIT.EXE a REGEDIT.COM. 
Clickee Inicio|Ejecutar, escriba Regedit y presione la tecla enter\
En la seccion izquierda, realize el siguiente camino:
HKEY_CURRENT_USER\Software\Microsoft\Windows\
CurrentVersion\RunServices.
En el panel derecho, busque un registro con valor Driver32.
Clickee en el y presione la tecla delete.
En la seccion izquierda, siga el siguiente camino:
HKEY_LOCAL_MACHINE\Software\SirCam.
Clickee SirCam y presione la tecla Delete(borrar).
En la seccion izquierda, siga el siguiente camino:
HKEY_CLASSES_ROOT\exefile\shell\open\command
En la seccion Izquierda, hagla click derecho en el valor de este
registro y eliga modificar.
Cambie"C:\Recycled\SirC32.exe""%1?%*" a "%1?%*". En otras palabras
remueva
"C:\Recycled\SirC32.exe".
Salga del administrador de registris y reinicie el equipo.
Remueva los rastros del Gusano\:
Vaya al directorio del sistema(usualmente: C:\Windows\system).
Borre el archivo SCAM32.EXE .
Vaya al directorio C:\Recycled .
Borre el archivo SCAM32.EXE .
Remueva la referencia al virus del AutoExec.bat
Edite el archivo AUTOEXEC.BAT.
Busque y quite el "@win \recycled\Sirc32.exe"
---------------------------------------------------------------------
Lista de soporte de LinuxPPP
 Reglas de la lista en http://linuxppp.com/reglas.html



[Hilos de Discusión] [Fecha] [Tema] [Autor]