<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Antivirus, Antispam, Antispyware &#187; gusano</title>
	<atom:link href="http://www.protegeme.es/antivirus/category/gusano/feed" rel="self" type="application/rss+xml" />
	<link>http://www.protegeme.es</link>
	<description>Informacion sobre antivirus: Proteccion para ordenadores personales y de empresas</description>
	<lastBuildDate>Fri, 25 Nov 2011 10:18:25 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>Peerfrag.FM</title>
		<link>http://www.protegeme.es/antivirus/peerfrag-fm</link>
		<comments>http://www.protegeme.es/antivirus/peerfrag-fm#comments</comments>
		<pubDate>Sat, 26 Dec 2009 01:03:40 +0000</pubDate>
		<dc:creator>AntiVirus</dc:creator>
				<category><![CDATA[gusano]]></category>
		<category><![CDATA[Ares Galaxy]]></category>
		<category><![CDATA[BearShare]]></category>
		<category><![CDATA[Contraseñas]]></category>
		<category><![CDATA[DC++]]></category>
		<category><![CDATA[eMule]]></category>
		<category><![CDATA[eMule Plus]]></category>
		<category><![CDATA[iMesh]]></category>
		<category><![CDATA[Kazaa]]></category>
		<category><![CDATA[LimeWire]]></category>
		<category><![CDATA[Messenger]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Shareaza]]></category>
		<category><![CDATA[Windows 2000]]></category>
		<category><![CDATA[Windows 2003]]></category>
		<category><![CDATA[Windows 2008]]></category>
		<category><![CDATA[Windows 95]]></category>
		<category><![CDATA[Windows 98]]></category>
		<category><![CDATA[Windows Me]]></category>
		<category><![CDATA[Windows NT]]></category>
		<category><![CDATA[Windows Small Business Server 2008]]></category>
		<category><![CDATA[Windows Vista]]></category>
		<category><![CDATA[Windows XP]]></category>

		<guid isPermaLink="false">http://www.protegeme.es/?p=310</guid>
		<description><![CDATA[Peerfrag.FM, que es, como se contagia, que daños puede hacer y como eliminarlo. El gusano Peerfrag.FM es muy peligroso por los daños realizados en la máquina infectada. El virus convierte nuestro ordenador en un servidor de internet con muchas puertas abiertas. Además, se autopropaga a través de Redes de Compartición de Ficheros P2P, Mensajería Instantánea y Unidades del Sistema (locales, mapeadas o extraibles)]]></description>
			<content:encoded><![CDATA[<p>Su nombre completo es Malware.W32/Peerfrag.FM @ P2P+IM+US+Otros y es un gusano que se propaga por redes P2P, a través de Messenger y por unidades extraíbles compartidas. Abre una puerta trasera conectándose con un servidor malicioso. Aprovecha las vulnerabilidades que le dejan los sistemas operativos de Microsoft Windows de 32 bits y sus mutaciones puede afectar a Microsoft Windows Vista, Windows XP, Windows Server 2008, Windoes Server 2003, Windows 2000, Windows NT, Windows Me, Windows 98 y , Windows 95</p>
<h2>¿Que hace el gusano Peerfrag.FM?</h2>
<p>Las acciones que pueden realizarse en forma remota son las siguientes:</p>
<ul>
<li> Ataques DoS/DDoSv</li>
<li> Descargar archivos</li>
<li> Ejecutar archivos</li>
<li> Escanear puertos</li>
<li> Obtener información del equipo</li>
<li> Robar contraseñas guardadas en Firefox</li>
<li> Robar Credenciales y contraseñas</li>
</ul>
<h2>¿Como saber si se está infectado con el gusano Peerfrag.FM?</h2>
<p>El gusano se conecta a través del UDP:1221 al dominio <strong>sub7.ahdjejgf.com</strong></p>
<p>Además, el gusano <strong>Peerfrag.FM</strong> crea una serie de archivos en los dispositivos extraibles, así como en las carpetas de los siguientes programas:</p>
<ul>
<li> eMule</li>
<li>eMule Plus</li>
<li>Kazaa</li>
<li>Ares Galaxy</li>
<li> BearShare</li>
<li> DC++</li>
<li>iMesh</li>
<li>LimeWire</li>
<li> Shareaza</li>
</ul>
<p>Crea los siguientes archivos en los dispositivos extraíbles conectados al sistema comprometido:</p>
<ul>
<li> <em> %Unidad de Disco% </em> \system32\wnzip32.exe</li>
<li> <em> %</em><em>Unidad de Disco</em><em>% </em> \system32\Desktop.ini</li>
<li> <em> %</em><em>Unidad de Disco</em><em>% </em> \autorun.inf</li>
</ul>
<p>Además, crea la siguiente carpeta y los siguientes ficheros en el disco duro</p>
<ul>
<li><em>%Unidad en la que está instalada Windows% </em> \RECYCLER\S-1-5-21-[valor aleatorio]\</li>
<li> <em>%Unidad en la que está instalada Windows% </em> \RECYCLER\S-1-5-21-[valor aleatorio]\wnzip32.exe</li>
<li> <em>%Unidad en la que está instalada Windows% </em> \RECYCLER\S-1-5-21-[valor aleatorio]\Desktop.ini</li>
</ul>
<p>El gusano Peerfrag.FM crea, dentro del explorer, un hilo con su propio código.</p>
<p>Puede propagarse por Messenger enviando un enlace malicioso a todos los contactos del usuario comprometido.</p>
<p>Además, crea las siguientes claves en el registro</p>
<ul>
<li>
<pre><strong>Clave: </strong> HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon</pre>
</li>
<li>
<pre><strong>Clave:</strong> HKEY_LOCAL_MACHINE\software\classes\.key\</pre>
</li>
</ul>
<p>A los que les otorgan los siguientes valores (respectivamente)</p>
<ul>
<li>
<pre><strong>Valor:</strong> 'Taskman' = '[unidad]\S-1-5-21-[valor]\rundll32.exe'</pre>
</li>
<li>
<pre><strong>Valor: </strong> 'Shell' = 'explorer.exe,[unidad]\S-1-5-21-[valor]\rundll32.exe'</pre>
</li>
</ul>
<h2>¿Cómo eliminar el Gusano Peerfrag.FM?</h2>
<p>Intente restaurar el sistema a una fecha anterior a la infección, a un punto de restauración anterior, en caso de que sepa cuando fué infectado. Recuerde que esto también afectará a los programas y ficheros que usted haya podido modificar, crear o instalar a posteriori de la fecha de restauración.</p>
<p>En caso de que no funcione o no pueda restaurar el sistema:</p>
<ol>
<li>Desactivar temporalmente la Restauración del Sistema.</li>
<li>Reiniciar el ordenador a Modo a Prueba de Fallos.</li>
<li>Con un antivirus actualizado, borre y ataque todos los archivos infectados.</li>
<li>Elimine los archivos explicados en <strong>¿Como saber si está infectado?</strong></li>
<li>En caso de no poder eliminar el virus por estar en ejecución, abra el Administrador de Tareas y detenga el nombre del Proceso que esté trabajando en ese momento activo por el virus y vuelva al paso numero 4.</li>
<li>Edite el registro y elimine los parámetros explicados en <strong>¿Como saber si está infectado?</strong></li>
<li>Eliminar archivos temporales</li>
<li>Reiniciar el ordenador</li>
</ol>
<h3  class="related_post_title">Posts relacionados</h3><ul class="related_post"><li><a href="http://www.protegeme.es/antivirus/personal-antivirus" title="Personal Antivirus">Personal Antivirus</a> (19)</li><li><a href="http://www.protegeme.es/antivirus/eliminar-redlofs-quitar-el-gusano-redlofs" title="Eliminar Redlofs, Quitar el gusano Redlofs">Eliminar Redlofs, Quitar el gusano Redlofs</a> (0)</li><li><a href="http://www.protegeme.es/antivirus/gusano-conficker-a" title="Gusano Conficker.A">Gusano Conficker.A</a> (24)</li><li><a href="http://www.protegeme.es/antivirus/win32-gimmiv-a" title="Win32/Gimmiv.A">Win32/Gimmiv.A</a> (0)</li><li><a href="http://www.protegeme.es/antivirus/wow-vm-love-jpg" title="Troyano Wow.VM o Trojan.W32: Como eliminarlo">Troyano Wow.VM o Trojan.W32: Como eliminarlo</a> (1)</li><li><a href="http://www.protegeme.es/antivirus/exploit-tr" title="Eliminar Exploit.TR, quitar Exploit.TR">Eliminar Exploit.TR, quitar Exploit.TR</a> (0)</li><li><a href="http://www.protegeme.es/antivirus/gusano-eggdrop-aa" title="Gusano Eggdrop.AA">Gusano Eggdrop.AA</a> (0)</li><li><a href="http://www.protegeme.es/antivirus/gusano-alcan" title="Gusano Alcan">Gusano Alcan</a> (0)</li><li><a href="http://www.protegeme.es/antivirus/fakepowav-b" title="FakePowav.B">FakePowav.B</a> (0)</li><li><a href="http://www.protegeme.es/antivirus/hacer-windows-vista-mas-seguro" title="Como hacer el Windows Vista mas seguro en 10 pasos">Como hacer el Windows Vista mas seguro en 10 pasos</a> (0)</li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.protegeme.es/antivirus/peerfrag-fm/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Gusano para el iPhone</title>
		<link>http://www.protegeme.es/antivirus/gusano-para-el-iphone</link>
		<comments>http://www.protegeme.es/antivirus/gusano-para-el-iphone#comments</comments>
		<pubDate>Tue, 10 Nov 2009 18:01:15 +0000</pubDate>
		<dc:creator>AntiVirus</dc:creator>
				<category><![CDATA[gusano]]></category>
		<category><![CDATA[Iphone]]></category>

		<guid isPermaLink="false">http://www.protegeme.es/?p=301</guid>
		<description><![CDATA[Los iPhone provistos con JailBreak están sufriendo ataques de uno de los primeros gusanos que se transmiten a través de los teléfonos de la marca Apple. Este virus tiene un peculiar humor, y es que cambia el fondo de pantalla del bloqueo del teléfono por imágenes del cantante Rock Astley.]]></description>
			<content:encoded><![CDATA[<p>El worm puede propagarse por la red de contactos telefónicos del aparato infectado y todavía no existe un antivirus capaz de sacar las 4 variantes del programa en el aparato.</p>
<p>El vurs hasta ahora sólo se ha presentado en Australia.</p>
<div class="wp-caption aligncenter" style="width: 493px"><img title="Rock Astley" src="http://upload.wikimedia.org/wikipedia/commons/thumb/e/e5/Rick_Astley-cropped.jpg/483px-Rick_Astley-cropped.jpg" alt="Rock Astley" width="483" height="599" /><p class="wp-caption-text">Rock Astley</p></div>
<h3  class="related_post_title">Posts relacionados</h3><ul class="related_post"><li><a href="http://www.protegeme.es/antivirus/mobile-spy-virus-iphone" title="Mobile Spy: Virus para Iphone">Mobile Spy: Virus para Iphone</a> (0)</li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.protegeme.es/antivirus/gusano-para-el-iphone/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Gusano Alcan</title>
		<link>http://www.protegeme.es/antivirus/gusano-alcan</link>
		<comments>http://www.protegeme.es/antivirus/gusano-alcan#comments</comments>
		<pubDate>Sat, 02 May 2009 14:18:41 +0000</pubDate>
		<dc:creator>AntiVirus</dc:creator>
				<category><![CDATA[gusano]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[P2P]]></category>

		<guid isPermaLink="false">http://www.protegeme.es/?p=223</guid>
		<description><![CDATA[Este gusano, denominado Alcan, se transmite a través de las redes P2P y compromete el sistema, obligandolo a conectarse a www.mininova.org. El gusano Alcan se replica a si mismo, copiándose entero en la máquina infectada (no infecta otros ficheros) y a través de redes de ordenadores]]></description>
			<content:encoded><![CDATA[<p>Su nombre completo es Worm.W32/Alcan@P2P y se trata de un programa que se copia, replicándose en la máquina atacada o a través de las redes de ordenadores. Aprovecha que correo sobre diferentes versiones de Windows de 32 bits (windows 95, windows 98, windows Me, windows NT, windows 2000, windows XP, windows 2003) y se difunde a traves de compartición de ficheros en redes P2P.</p>
<h2>¿Como saber si se está infectado con el gusano Alcan?</h2>
<p>Lo primero es que el ordenador intenta conectarse con el sitio <strong>www.mininova.org </strong></p>
<p>Normalmente, el <strong>gusano Alcan</strong> crea los siguientes ficheros <strong>dentro de la carpeta de Sistema</strong> (normalmente c:\Windows\System, c:\Windows\System32 o c:\Winnt\System32)</p>
<ul>
<li><em></em>\outlook\bszd4740.tmp</li>
<li><em></em>\outlook\outlook.exe</li>
<li><em></em>\outlook\v.tmp</li>
<li><em></em>\bszip.dll</li>
<li><em></em>\cmd.com</li>
<li><em></em>\netstat.com</li>
<li><em></em>\ping.com</li>
<li><em></em>\regedit.com</li>
<li><em></em>\taskkill.com</li>
<li><em></em>\tasklist.com</li>
<li>\tracert.com</li>
<li><em></em>\winlog.exe</li>
</ul>
<p>Dentro de la <strong>carpeta temporal </strong>del usuario crea el siguiente archivo:</p>
<ul>
<li><em></em>\setup.exe</li>
</ul>
<p>Y dentro de la carpeta de <strong>Archivos de Programa</strong> (también puede ser &#8220;Program Files&#8221;)</p>
<ul>
<li>\outlook</li>
</ul>
<p>Además, crea las siguientes claves en el registro</p>
<ul>
<li>
<pre><strong>Clave:</strong> HKEY_CURRENT_USER\Software\Microsoft\ole\<strong></strong></pre>
</li>
<li>
<pre><strong>Clave:</strong> HKEY_LOCAL_MACHINE\software\classes\.key\ <strong></strong></pre>
</li>
<li>
<pre><strong>Clave:</strong> HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\currentversion\runservices\  <strong></strong></pre>
</li>
<li>
<pre><strong>Clave:</strong> HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\currentversion\run\</pre>
</li>
</ul>
<p>Al que le otorga el siguiente valor (respectivamente)</p>
<ul>
<li>
<pre><strong></strong><strong>Valor:</strong> winlog = winlog.exe<strong></strong><strong></strong></pre>
</li>
<li>
<pre><strong>Valor:</strong> (default) = regfile<strong></strong></pre>
</li>
<li>
<pre><strong></strong><strong>Valor:</strong> winlog = winlog.exe<strong></strong></pre>
</li>
<li>
<pre><strong></strong><strong>Valor:</strong> outlook = c:\program files\outlook\outlook.exe /auto
<strong>Valor:</strong> winlog = winlog.exe<strong></strong></pre>
</li>
</ul>
<h2>¿Cómo eliminar el Gusano Alcan?</h2>
<p>Intente restaurar el sistema a una fecha anterior a la infección, a un punto de restauración anterior, en caso de que sepa cuando fué infectado. Recuerde que esto también afectará a los programas y ficheros que usted haya podido modificar, crear o instalar a posteriori de la fecha de restauración.</p>
<p>En caso de que no funcione o no pueda restaurar el sistema:</p>
<ol>
<li>Desactivar temporalmente la Restauración del Sistema.</li>
<li>Reiniciar el ordenador a Modo a Prueba de Fallos.</li>
<li>Con un antivirus actualizado, borre y ataque todos los archivos infectados.</li>
<li>Elimine los archivos explicados en <strong>¿Como saber si está infectado?</strong></li>
<li>En caso de no poder eliminar el virus por estar en ejecución, abra el Administrador de Tareas y detenga el nombre del Proceso que esté trabajando en ese momento activo por el virus y vuelva al paso numero 4.</li>
<li>Edite el registro y elimine los parámetros explicados en <strong>¿Como saber si está infectado?</strong></li>
<li>Eliminar archivos temporales</li>
<li>Reiniciar el ordenador</li>
</ol>
<h3  class="related_post_title">Posts relacionados</h3><ul class="related_post"><li><a href="http://www.protegeme.es/antivirus/gusano-eggdrop-aa" title="Gusano Eggdrop.AA">Gusano Eggdrop.AA</a> (0)</li><li><a href="http://www.protegeme.es/antivirus/peerfrag-fm" title="Peerfrag.FM">Peerfrag.FM</a> (0)</li><li><a href="http://www.protegeme.es/antivirus/fakepowav-b" title="FakePowav.B">FakePowav.B</a> (0)</li><li><a href="http://www.protegeme.es/antivirus/gusano-conficker-a" title="Gusano Conficker.A">Gusano Conficker.A</a> (24)</li><li><a href="http://www.protegeme.es/antivirus/avg-microsoft-antivirus-grati" title="AVG anuncia la lucha contra Microsoft por el Antivirus gratuito">AVG anuncia la lucha contra Microsoft por el Antivirus gratuito</a> (1)</li><li><a href="http://www.protegeme.es/antivirus/que-es-alertvir" title="Que es Alertvir">Que es Alertvir</a> (0)</li><li><a href="http://www.protegeme.es/antivirus/morro-antivirus-microsoft-gratis" title="Morro: Antivirus Microsoft Gratis">Morro: Antivirus Microsoft Gratis</a> (2)</li><li><a href="http://www.protegeme.es/antivirus/win32-gimmiv-a" title="Win32/Gimmiv.A">Win32/Gimmiv.A</a> (0)</li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.protegeme.es/antivirus/gusano-alcan/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Gusano Eggdrop.AA</title>
		<link>http://www.protegeme.es/antivirus/gusano-eggdrop-aa</link>
		<comments>http://www.protegeme.es/antivirus/gusano-eggdrop-aa#comments</comments>
		<pubDate>Fri, 01 May 2009 12:14:23 +0000</pubDate>
		<dc:creator>AntiVirus</dc:creator>
				<category><![CDATA[gusano]]></category>
		<category><![CDATA[Messenger]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[P2P]]></category>

		<guid isPermaLink="false">http://www.protegeme.es/?p=221</guid>
		<description><![CDATA[Este gusano se conecta a un servidor, proporcionando agujeros de seguridad al equipo infectado que recibe comandos a través de los canales de IRC. Permite iniciar un servidor FTP o un servidor proxy HTTP lo que otorga permisos al usuario atacante para recuperar información del equipo infectado.]]></description>
			<content:encoded><![CDATA[<h2>¿Que es el Gusano Eggdrop.AA?</h2>
<p>Este <strong>gusano</strong>, denominado <strong>Eggdrop.AA</strong> (una traduccion bastante libre sería la de &#8220;pone huevos&#8221;) se propaga a través de redes P2P, es decir, programas P2P o a través de programas de mensajería instantánea de Microsoft <strong>MSN Messenger</strong>, y permite al atacante ejecutar programas en el equipo infectado, crear o modificar cuentas en los Windows del usuario, recuperar informacion o subir y descargar archivos mediante FTP. Pero lo peor está por venir: El Eggdrop.AA permite cambiar y borrar la configuración del registro de Windows, renombrar, borrar y buscar archivos y recuperar la información almacenada en Internet Explorer, por lo que pueden acceder a claves almacenadas en el ordenador, obtener contraseñas del Outlook (o diferente servicios de correos),&#8230;</p>
<p>Así que si está infectado por este gusano, y ya que podría recuperar sus contraseñas, le recomendamos que, una vez que elimine todo rastro de este virus Eggdrop.AA cambie sus contraseñas de sus servicios online: correo, bancos y similares.</p>
<h3>¿A quien ataca Eggdrop.AA?</h3>
<p>A usuarios del sistema operativo Windows. En especial a los usuarios de Windows Me, Windows Vista o Windows XP pero, y aunque en menor medida, a los usuarios del NT, 95, 98 y 2000.</p>
<h2>¿Como se sabe si se está infectado con el Eggdrop.AA?</h2>
<p>Normalmente, el gusano Eggdrop.AA crea los siguientes ficheros (uno o los dos) dentro de la carpeta de Sistema (normalmente c:\Windows\System, c:\Windows\System32 o c:\Winnt\System32)</p>
<ul>
<li>CSCR.EXE</li>
<li>FIREWALL.EXE</li>
</ul>
<p>Además, crea las siguientes claves en el registro</p>
<ul>
<li>
<pre>HKCU\Software\Microsoft\Windows\CurrentVersion\Run</pre>
</li>
</ul>
<p>Al que le otorga el siguiente valor</p>
<ul>
<li>
<pre>Windows Network Firewall = "%System%\<strong>%nombre del virus% </strong></pre>
</li>
</ul>
<h2>¿Cómo eliminar el Gusano Eggdrop.AA?</h2>
<p>Intente restaurar el sistema a una fecha anterior a la infección, a un punto de restauración anterior, en caso de que sepa cuando fué infectado. Recuerde que esto también afectará a los programas y ficheros que usted haya podido modificar, crear o instalar a posteriori de la fecha de restauración.</p>
<p>En caso de que no funcione o no pueda restaurar el sistema:</p>
<ol>
<li>Desactivar temporalmente la Restauración del Sistema.</li>
<li>Reiniciar el ordenador a Modo a Prueba de Fallos.</li>
<li>Con un antivirus actualizado, borre y ataque todos los archivos infectados.</li>
<li>Elimine los archivos explicados en <strong>¿Como saber si está infectado?</strong></li>
<li>En caso de no poder eliminar el virus por estar en ejecución, abra el Administrador de Tareas y detenga el nombre del Proceso que esté trabajando en ese momento activo por el virus y vuelva al paso numero 4.</li>
<li>Edite el registro y elimine los parámetros explicados en <strong>¿Como saber si está infectado?</strong></li>
<li>Eliminar archivos temporales</li>
<li>Reiniciar el ordenador</li>
</ol>
<h3  class="related_post_title">Posts relacionados</h3><ul class="related_post"><li><a href="http://www.protegeme.es/antivirus/peerfrag-fm" title="Peerfrag.FM">Peerfrag.FM</a> (0)</li><li><a href="http://www.protegeme.es/antivirus/gusano-alcan" title="Gusano Alcan">Gusano Alcan</a> (0)</li><li><a href="http://www.protegeme.es/antivirus/fakepowav-b" title="FakePowav.B">FakePowav.B</a> (0)</li><li><a href="http://www.protegeme.es/antivirus/gusano-conficker-a" title="Gusano Conficker.A">Gusano Conficker.A</a> (24)</li><li><a href="http://www.protegeme.es/antivirus/avg-microsoft-antivirus-grati" title="AVG anuncia la lucha contra Microsoft por el Antivirus gratuito">AVG anuncia la lucha contra Microsoft por el Antivirus gratuito</a> (1)</li><li><a href="http://www.protegeme.es/antivirus/que-es-alertvir" title="Que es Alertvir">Que es Alertvir</a> (0)</li><li><a href="http://www.protegeme.es/antivirus/morro-antivirus-microsoft-gratis" title="Morro: Antivirus Microsoft Gratis">Morro: Antivirus Microsoft Gratis</a> (2)</li><li><a href="http://www.protegeme.es/antivirus/win32-gimmiv-a" title="Win32/Gimmiv.A">Win32/Gimmiv.A</a> (0)</li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.protegeme.es/antivirus/gusano-eggdrop-aa/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Downandup: como eliminarlo</title>
		<link>http://www.protegeme.es/antivirus/downandup-como-eliminarlo</link>
		<comments>http://www.protegeme.es/antivirus/downandup-como-eliminarlo#comments</comments>
		<pubDate>Fri, 23 Jan 2009 23:16:12 +0000</pubDate>
		<dc:creator>AntiVirus</dc:creator>
				<category><![CDATA[gusano]]></category>
		<category><![CDATA[Conficker]]></category>

		<guid isPermaLink="false">http://www.protegeme.es/?p=165</guid>
		<description><![CDATA[Downandup, que es, como se contagia, que daños puede hacer y como eliminarlo. El gusano conficker (a.k.a Downandup) es muy peligroso por su facilidad para mutar y por los daños realizados en la máquina infectada. El virus convierte nuestro ordenador en un servidor de internet con muchas puertas abiertas.]]></description>
			<content:encoded><![CDATA[<p><a title="Antivirus" href="http://www.mysecuritycenter.com/mymsc3/"><img style="margin-right:10px; float:left" src="http://www.mysecuritycenter.com/partner/img/banners/es/2999/banner160x600-2999-es.gif" alt="" /></a><strong>Downandup</strong> vuelve a cobrar fuerza después de que ya lo anunciaramos el pasado 28 de Noviembre, y es que <strong>Downandup</strong> aprovecha el <a title="Conficker" href="http://www.protegeme.es/antivirus/gusano-conficker-a">gusano conficker</a> para infectar a los ordenadores.</p>
<p>Además, el <strong>gusano conficker</strong> es muy peligroso por su facilidad para mutar y por los daños realizados en la máquina infectada, por lo que si aun no está infectado, le recomendamos se haga con un <a title="Antivirus" href="http://www.mysecuritycenter.com/mymsc3">antivirus totalmente actualizado</a>. Como siempre la infección suele realizarse aprovechando las vulnerabilidades del sistema operativo <strong>Microsoft</strong> y a pesar de que la empresa de Redmon ha sacado ya el parche correspondiente para bloquear esta vulnerabilidad (Octubre MS08-067<a href="http://www.microsoft.com/spain/technet/security/bulletin/ms08-067.mspx">(+)</a>), aun hoy en dia son muchos los equipos susceptibles de ser infectados, sobre todo porque el parche de seguridad no impide la propagación del mismo.</p>
<p>Las formas de infección mas frecuentes son:</p>
<ul>
<li>A través de la vulnerabilidad de windows</li>
<li>Carpetas con contenido compartido con <a title="Contraseñas fuertes" href="http://www.protegeme.es/antivirus/tag/contrasenas">contraseñas</a> débiles</li>
<li>Dipositivos extraibles (discos duros, lápices USB, tarjetas de memoria fotográfica) que contengan un fichero autorun.inf (ojo, no todos los ficheros autorun.inf son virus) que copia el gusano en el ordenador del dispositivo conectado.</li>
</ul>
<h2>Como saber si se está infectado</h2>
<p>Cuando downdandup (alias conficker) infecta un equipo ejecuta los siguientes pasos:</p>
<ol>
<li>copia el siguiente fichero<br />
<em>%System% </em>\[Nombre del fichero aleatorio].dll</li>
<li>Borra los puntos de restauración creados por el usuario</li>
<li>Crea el servicio netsvcs tal y como sigue:
<ul>
<li>Nombre: netsvcs</li>
<li>
<pre>%SystemRoot%\\system32\\svchost.exe -k netsvcs</pre>
</li>
</ul>
</li>
<li>Crea la siguiente clave en el registro
<ul>
<li><strong> Clave: </strong> HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\netsvcs\Parameters\</li>
<li><strong> Valor: </strong> &#8220;ServiceDll&#8221; = &#8220;[PathToWorm]&#8220;</li>
</ul>
</li>
<li>El gusano se conecta a las siguientes URL y así consiguen tu direccion IP
<ul>
<li>http://www.getmyip.org</li>
<li>http://getmyip.co.uk</li>
<li>http://checkip.dyndns.org</li>
</ul>
</li>
<li>Descarga un fichero de la siguiente URL:
<ul>
<li>http://trafficconverter.biz/4vir/antispyware/loada[ELIMINADO]</li>
</ul>
</li>
<li>Dentro del ordenador infectado, el gusano downandup crea un servidor http, es decir, nuestro ordenador se convierte en un servidor web, en un puerto aleatorio
<ul>
<li>http://[Dirección IP externa de la máquina infectada]:[Puerto aleatorio]</li>
</ul>
</li>
<li>Se conecta con otros equipos remotos enviando la direccion que hemos visto en el punto anterior, por lo que consigue que este ordenador se convierta en un nuevo emisor del gusano, infectando otros ordenadores.</li>
<li>El router se conecta a algún router UPnP para abrir el puerto http que permitirá, a continuación, encontrar nuestra tarjeta de red y abrir el puerto aleatorio que se creó anteriormente, dejando una puerta abierta a nuestra red a cualquier atacante.</li>
<li>El gusano intenta descargar un archivos de datos desde la URL:
<ul>
<li>[http://]www.maxmind.com/download/geoip/database/GeoIP.[Eliminado]</li>
</ul>
</li>
<li>Una vez llegados a este punto, el gusano downandup se propaga, explotando la vulnerabilidad del Servidor de Servicio de Microsoft Windows.</li>
<li>Siguendo con la obra de ingeniería, contacta con las URL siguientes para capturar la fecha:
<ul>
<li>http://www.w3.org</li>
<li>http://www.ask.com</li>
<li>http://www.msn.com</li>
<li>http://www.yahoo.com</li>
<li>http://www.google.com</li>
<li>http://www.baidu.com</li>
</ul>
</li>
<li>Y utiliza la información resultante para generar una lista de nombres de dominios usados por el atacante para instalar y descargar ficheros adicionales de control en el ordenador atacado.</li>
</ol>
<p>Una obra de ingenería, ¿no creeis?</p>
<h2>Como borrar el gusano Downandup</h2>
<p>En caso de que, como hemos dicho, no haya borrado los puntos de restauracion, pruebe a usar la &#8220;Restauracion del Sistema&#8221; con lo que eliminará el virus volviendo al ultimo punto de restauracion válido de la configuracion del Windows.</p>
<p>En caso de que no pueda volver a un punto de restauracion anterior, desactive temporalmente la Restauracion del Sistema y siga los siguientes pasos para eliminar el gusano Downandup</p>
<ol>
<li>Inicio &gt; Ejecutar</li>
<li>Escriba: <em>services.msc</em> y pulse Aceptar</li>
<li>Busque el servicio con el nombre &#8220;netsvcs&#8221; y deténgalo</li>
<li>Cambie el &#8220;Tipo de Inicio&#8221; a Manual (por defecto, sale como automático)</li>
<li>Reinicie el equipo en Modo seguro o Modo a prueba de fallos</li>
<li>Con un <a title="Antivirus" href="http://www.mysecuritycenter.com/mymsc3/dobles.jsp">antivirus actualizado</a>, busque todas las copias del virus en su ordenador</li>
<li>En caso de que el antivirus no pueda reparar o borrar los ficheros, abra el administrador de tareas de windows y, en la pestaña de Procesos, busque el archivo infectado que está siendo ejecutado y deténgalo.</li>
<li>Editar el registro
<ul>
<li>buscar y eliminar la siguiente clave: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\netsvcs</li>
</ul>
</li>
<li>Eliminar archivos temporales</li>
<li>Actualizar el software con el parche de Microsoft MS08-067<a href="http://www.microsoft.com/spain/technet/security/bulletin/ms08-067.mspx">(+)</a></li>
<li>Reiniciar el ordenador</li>
<li>Volver a pasar el antivirus para comprobar que todo está correcto.</li>
</ol>
<h2>Como evitar ser infectados por Downandup</h2>
<p>Como siempre, estos virus hacen su trabajo debido a la relajación por parte del usuario a la hora de proteger su equipo. Como ya hemos dicho, un buen antivirus, así como tener actualizado el sistema operativo, son los mejores consejos. Además: proteger con contraseñas fuertes las carpetas compartidas, sobre todo en windows Vista y windows XP y escanear los dipositivos extraibles antes de insertarlos en el ordenadores.</p>
<p>Como es conocido el downandup en internet</p>
<ul>
<li>WORM_DOWNAD.A (Trend Micro)</li>
<li>W32/Confick-A (Sophos)</li>
<li>W32/Conficker.A.worm (Panda Security)</li>
<li>Trj/Downloader.VAU (Panda Security)</li>
<li>W32/Conficker.worm (McAfee)</li>
<li>W32.Downadup (Symantec)</li>
<li>Trojan.Downloader-59911 (ClamAV)</li>
<li>Downadup.AL (F-Secure)</li>
<li>Worm:W32/Downadup.AA (F-Secure)</li>
<li>Win32/Conficker.A (Computer Associates)</li>
<li>W32/Downldr2.EXAE (Authentium)</li>
<li>Trojan.Downloader.JLIW (Bit Defender)</li>
<li>Trojan-Downloader.Win32.Agent.aqfw (Kaspersky)</li>
<li>Net-Worm.Win32.Kido.t (Kaspersky)</li>
<li>W32/Downadup (PerAntivirus)</li>
<li>Trojan/Downloader.Agent.aqfw (Hacksoft)</li>
<li>W32/DownAdup (Hacksoft)</li>
<li>TrojanDownloader.Agent.aqfw (Quick Heal)</li>
<li>Win32/Conficker.A (ESET)</li>
<li>Worm.Win32.Conficker!IK (Emsisoft)</li>
<li>TR/Dldr.Agent.aqfw (AVIRA)</li>
<li>Trojan.DownLoad.16849 (Doctor Web)</li>
<li>Downloader.Agent.APKO (AVG)</li>
<li>W32/Conficker.A!worm (Fortinet)</li>
<li>Trojan.Win32.Downloader.62976.AJ (Hauri)</li>
<li>Win32/Conficker.worm.62976 (Ahn Lab)</li>
<li>Trojan.Disken.B (VirusBuster)</li>
<li>Trojan.Downloader.JLIW (G DATA)</li>
<li>Worm.Win32.Conficker (Ikarus)</li>
<li>Worm:Win32/Conficker.A (Microsoft)</li>
<li>Trojan-Downloader.Agent (PC Tools)</li>
<li>Trojan-Downloader.Win32.Agent.aron (VBA (VirusBlockAda))</li>
</ul>
<h3  class="related_post_title">Posts relacionados</h3><ul class="related_post"><li><a href="http://www.protegeme.es/antivirus/downandupconficker-w32-downandup-c" title="Tercera variante del Downandup/Conficker: W32 Downandup C">Tercera variante del Downandup/Conficker: W32 Downandup C</a> (0)</li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.protegeme.es/antivirus/downandup-como-eliminarlo/feed</wfw:commentRss>
		<slash:comments>25</slash:comments>
		</item>
		<item>
		<title>Gusano Rekwoj: Como eliminarlo</title>
		<link>http://www.protegeme.es/antivirus/gusano-rekwoj</link>
		<comments>http://www.protegeme.es/antivirus/gusano-rekwoj#comments</comments>
		<pubDate>Mon, 29 Dec 2008 18:16:21 +0000</pubDate>
		<dc:creator>AntiVirus</dc:creator>
				<category><![CDATA[gusano]]></category>
		<category><![CDATA[Troyano]]></category>
		<category><![CDATA[Peligrosidad: 3]]></category>

		<guid isPermaLink="false">http://www.protegeme.es/?p=141</guid>
		<description><![CDATA[El virus o Gusano Rekwoj afecta al sistema explotando, una vez mas, las vulnerabilidades del sistema operativo de Windows de 32 bits. Se instala en el directorio %Temp%\%Tempfile%. Se contagia a través de redes P2P, IRC (Internet Relay Chat), unidades de red y correo electrónico.]]></description>
			<content:encoded><![CDATA[<p>El virus o <strong>Gusano Rekwoj</strong> se contagia a través de redes P2P, IRC (Internet Relay Chat), unidades de red y correo electrónico. El Gusano Rekwoj es un troyano del tipo <strong>Trojan.W32</strong> (que ya explicamos en su dia <a title="Eliminar Troyano Wow.VM o Trojan.W32" href="http://www.protegeme.es/antivirus/wow-vm-love-jpg">como eliminarlo</a>), un caballo de Troya que resulta ser mailicioso. No se propaga de motu propio y requiere de la interacción del usuario.</p>
<p>En caso de que no pueda realizar una restauración del sistema o no funcione el punto de restauracion (se recomienda restaurar, pero en caso de que no pueda restaurar el Sistema Operativo a una versión anterior o no funcione, recomendamos, antes de seguir, deshabilitar la<strong> Restauracion del Sistema</strong>).</p>
<p>Para <strong>eliminar el gusano Rekwoj</strong> ha de realizar lo siguiente:</p>
<ul>
<li>Reinicie el ordenador en <em>Modo Seguro</em>, en modo <em>A prueba de fallos</em>.</li>
<li>Pase su Antivirus (en caso de no tener ningun <a title="Antivirus" href="http://www.mysecuritycenter.com/mymsc2">antivirus</a>, no dude en descargar la siguiente versión de prueba de <strong>MySecurity Center</strong>)</li>
<li>Elimine los siguientes ficheros que puede encontrar en <strong>%Temp%\%Tempfile% </strong>(Donde <strong>%Temp%</strong> es el directorio de archivos temporales de Windows)<strong><br />
</strong></p>
<ul>
<li><strong>b2e.dll</strong></li>
<li>binaries.txt</li>
<li>Document.rar</li>
<li><strong>Document.bat</strong></li>
</ul>
</li>
<li>Eliminar todos los archivos temporales del ordenador</li>
<li>Vaciar la papelera de reciclaje.</li>
</ul>
<p>En caso de que no se pueda reparar la infección, en caso de no poder borrar los ficheros (es probable que los ficheros estén residentes en memoria) hay que hacer lo siguiente:</p>
<ul>
<li>Abrir el Administrador de Tareas (Ctrl + Alt + Supr)</li>
<li>Buscar Document.bat y pararlo</li>
<li>Volver al punto de &#8220;<em>eliminar los siguientes ficheros que puede encontrar en <strong>%Temp%\%Tempfile% </strong>(Donde <strong>%Temp%</strong> es el directorio de archivos temporales de Windows)</em><strong>&#8221;<br />
</strong></li>
</ul>
<h3>Resumen del Gusano Rekwoj</h3>
<p><strong>Nombre completo:</strong> Trojan.W32/Rekwoj</p>
<p><strong>Tipo:</strong> Caballo de Troya. No se propaga solo.</p>
<p><strong>Plataforma:</strong> Ejecutable PE (.EXE, .SCR, .DLL) que corre en Windows de 32 bits: 95, 98, Me, NT, 2000, XP, 2003</p>
<p><strong>Alias</strong>: <strong>Win32/Rekwoj.A</strong> o <strong>BAT/Rekwoj.A</strong></p>
<h3  class="related_post_title">Posts relacionados</h3><ul class="related_post"><li><a href="http://www.protegeme.es/antivirus/registry-optimizer-aido" title="Registry Optimizer de Aido">Registry Optimizer de Aido</a> (0)</li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.protegeme.es/antivirus/gusano-rekwoj/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ataques a redes sociales</title>
		<link>http://www.protegeme.es/antivirus/ataques-a-redes-sociales</link>
		<comments>http://www.protegeme.es/antivirus/ataques-a-redes-sociales#comments</comments>
		<pubDate>Sun, 28 Dec 2008 11:41:21 +0000</pubDate>
		<dc:creator>AntiVirus</dc:creator>
				<category><![CDATA[gusano]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Personajes]]></category>
		<category><![CDATA[Sites peligrosos]]></category>
		<category><![CDATA[Spyware]]></category>
		<category><![CDATA[Troyano]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>
		<category><![CDATA[Kaspersky]]></category>
		<category><![CDATA[Redes sociales]]></category>

		<guid isPermaLink="false">http://www.protegeme.es/?p=127</guid>
		<description><![CDATA[De un tiempo a esta parte, sobre todo desde hace 2 meses aproximadamente, los ataques a redes sociales se han intensificado, sobre todo en paises hispanoamericanos. El gran número de poblacion con acceso a internet y con telefónos móviles con acceso a internet, además de que en estos paises, la regulación por ley es aún muy laxa. Esto ha hecho que estas redes sociales sean fruto de los ataques para conseguir un mayor acceso a redes financieras (y a sus clientes)]]></description>
			<content:encoded><![CDATA[<p>En una entrevista realizada a <strong>Eugene Kaspersky</strong>, presidente de la firma de <strong>Antivirus Kapersky Lab</strong>, el señor Kaspersky afirmó que los ataques no sólo se dan en la Web 2.0, sino también en instituciones bancarias, con el fin de robar identidades, lucrarse con ellas y obtener jugosas ganancias. Además comentó que los cyber-atacantes no son orihundos de estos paises, sino mas bien de China y Rusia.</p>
<p>Los ataques por uso de codigo malicioso, virus, troyanos y similares son los mas usados para hacerse con las transacciones bancarias a través del acceso para posterior robo de sus bases de datos. Así pues el modus operandi es claro: acceso a los sistemas de instituciones financieras para la obtención de cuentas de correo electrónicos y conseguir hacerse con el control de los usuarios de bancos, muchos mas facil de &#8220;timar&#8221; que una gran entidad bancaria.</p>
<p>También habló <strong>Dmitry Bestuzhev</strong>, analista de virus para América Latina de Kaspersky Lab.,</p>
<blockquote><p>estos ataques son producidos en la impunidad total, ya que en la región, en especial en México, no hay una regulación adecuada para atacar a los delincuentes cibernéticos. Si bien en el país existe una Policía Informática, la Agencia Federal de Investigación (AFI) sólo se concentra en investigar redes de criminales de pornografía infantil que utilizan la Internet, sin considerar que existen otras áreas descuidadas como es el robo de identidad y la sustracción de recursos a través de transacciones bancarias, e incluso, en las nuevas modalidades para robar recursos vía SMS en celulares.</p>
<p>A través del engaño a usuarios desprevenidos los cibercriminales cometen sus fechorías. Mediante supuestos premios obtenidos en concursos, se envían mensajes SMS, diciendo que se ganó un premio, y sólo debe reenviar el mensaje con alguna leyenda. Con ello, los delincuentes roban identidad y el saldo del teléfono celular.</p></blockquote>
<p>La mayor parte de estos robos se deben, sobre todo, al descuido de los usuarios que carecen de una cultura informática que dejan &#8220;abiertas las puertas&#8221; a los cyber-delincuentes: son los mas propensos a contestar ataques de phishing, contestar mensajes en los teléfonos moviles y similares.</p>
<p>Números de la ciberdelincuencia</p>
<p>Cada dos segundos se genera un virus malicioso (malware) de toda especie, desde troyanos hasta gusanos y códigos spyware. China es la nación que más genera virus en el mundo, con alrededor de 100 mil virus por día, muchos de los cuales violan la seguridad de los antivirus.</p>
<h3  class="related_post_title">Posts relacionados</h3><ul class="related_post"><li><a href="http://www.protegeme.es/antivirus/virus-a-tua-foto" title="Virus &#8216;A tua foto&#8217;">Virus &#8216;A tua foto&#8217;</a> (0)</li><li><a href="http://www.protegeme.es/antivirus/listado-de-programas-antivirus-reales" title="Listado de programas antivirus reales">Listado de programas antivirus reales</a> (1)</li><li><a href="http://www.protegeme.es/antivirus/koobface-c" title="Virus Koobface.C">Virus Koobface.C</a> (1)</li><li><a href="http://www.protegeme.es/antivirus/kaspersky-2010" title="Kaspersky Internet Security 2010 y Kaspersky Antivirus 2010">Kaspersky Internet Security 2010 y Kaspersky Antivirus 2010</a> (0)</li><li><a href="http://www.protegeme.es/antivirus/osiatis-kaspersky" title="Osiatis y Kaspersky, unidos bajo la seguridad">Osiatis y Kaspersky, unidos bajo la seguridad</a> (0)</li><li><a href="http://www.protegeme.es/antivirus/kaspersky-mobile-security-80" title="Kaspersky Mobile Security 8.0">Kaspersky Mobile Security 8.0</a> (0)</li><li><a href="http://www.protegeme.es/antivirus/kaspersky-anti-virus-windows7" title="Descarga Kaspersky Anti-virus para el Windows7">Descarga Kaspersky Anti-virus para el Windows7</a> (1)</li><li><a href="http://www.protegeme.es/antivirus/hackear-facebook" title="Hackear facebook, un negocio muy rentable">Hackear facebook, un negocio muy rentable</a> (0)</li><li><a href="http://www.protegeme.es/antivirus/kaspersky-hosted-security-services" title="Kaspersky Hosted Security Services">Kaspersky Hosted Security Services</a> (0)</li><li><a href="http://www.protegeme.es/antivirus/que-es-alertvir" title="Que es Alertvir">Que es Alertvir</a> (0)</li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.protegeme.es/antivirus/ataques-a-redes-sociales/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Eliminar Redlofs, Quitar el gusano Redlofs</title>
		<link>http://www.protegeme.es/antivirus/eliminar-redlofs-quitar-el-gusano-redlofs</link>
		<comments>http://www.protegeme.es/antivirus/eliminar-redlofs-quitar-el-gusano-redlofs#comments</comments>
		<pubDate>Thu, 20 Nov 2008 16:14:38 +0000</pubDate>
		<dc:creator>AntiVirus</dc:creator>
				<category><![CDATA[gusano]]></category>
		<category><![CDATA[Peligrosidad: 1]]></category>
		<category><![CDATA[Windows 2000]]></category>
		<category><![CDATA[Windows 2003]]></category>
		<category><![CDATA[Windows 95]]></category>
		<category><![CDATA[Windows 98]]></category>
		<category><![CDATA[Windows Me]]></category>
		<category><![CDATA[Windows NT]]></category>
		<category><![CDATA[Windows XP]]></category>

		<guid isPermaLink="false">http://www.protegeme.es/?p=64</guid>
		<description><![CDATA[Como quitar este gusano Redlofs que se copia a todas las unidades a las que tiene acceso el sistema. En este post se establecen los pasos para eliminar este gusano Redlofs]]></description>
			<content:encoded><![CDATA[<p>El gusano Redlofs se copia a todas las unidades a las que tiene acceso el sistema. No infecta otros ficheros, pero si que se replica a través de las redes de ordenadores.</p>
<p>El gusano utiliza como icono el correspondiente a las carpetas para engañar al usuario. Busca directorios y activa el atributo de oculto, también activa ese atributo de oculto a los ficheros, además de ocultar las extensiones por defecto, y se copia a ese directorio con el nombre: [nombre de carpeta].exe</p>
<p>Para evitar este <strong>gusano Redfols</strong> ha de realizar lo siguiente:</p>
<ul>
<li>Reinicie el ordenador en <em>Modo Seguro</em>, en modo <em>A prueba de fallos</em>.</li>
<li>Pase su Antivirus (en caso de no tener ningun <a title="Antivirus" href="http://www.mysecuritycenter.com/mymsc2">antivirus</a>, no dude en descargar la siguiente versión de prueba de MySecurity Center)</li>
<li>Elimine los siguientes ficheros
<ul>
<li>%Windir%\10.1.08.exe <em>(Windir es el directorio de instalación de Windows)</em></li>
<li>%Windir%\1o.1.o8.exe <em>(Windir es el directorio de instalación de Windows)</em></li>
<li>%Systemdrive%\10.1.08.exe <em>(Systemdrive es la unidad donde está instalado Windows)</em></li>
<li>¡Ojo! Deberá comprobar del archivo autorun.inf los archivos de todos los discos infectados (fijos, mapeados o extraibles)</li>
</ul>
</li>
<li>Abrir el intérprete de comandos y escribir
<ul>
<li>
<pre>reg delete HKCU\Software\Microsoft\Windows\CurrentVersion\ 
Policies\System /v DisableRegistryTools</pre>
</li>
</ul>
</li>
<li>Editar el registro de windows:
<ul>
<li> Eliminar del registro la siguiente clave:
<pre><em>Clave</em>: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
<em>Valor</em>: "10.1.08" = "C:\WINDOWS\10.1.08.exe hlmrun"

<em>Clave</em>: HKEY_USERS\S-1-5-21-1172441840-534431857-1906119351-500\Software\
Microsoft\Windows\CurrentVersion\Run\
<em>Valor</em>: "1o.1.o8" = "C:\WINDOWS\1o.1.o8.exe hcurun"

<em>Clave</em>: HKLM\SOFTWARE\Classes\
<em>Valor</em>: ".key" = "exefile"HKLM\SOFTWARE\Classes\.key</pre>
</li>
<li> Restaurar las entradas del registro a sus valores por defecto:
<pre><em>Clave</em>: HKU\S-1-5-21-1172441840-534431857-1906119351-500\Software\
 Microsoft\Windows\CurrentVersion\Policies\Explorer
<em>Valor</em>: "NoFolderOptions" = "0"

<em>Clave</em>: HKU\S-1-5-21-1172441840-534431857-1906119351-500\Software\
 Microsoft\Windows\CurrentVersion\Policies\System\
<em>Valor</em>: "DisableTaskMgr" = "0"

<em>Clave</em>: HKLM\SOFTWARE\Classes\
<em>Valor</em>: ".bat" = "batfile"

<em>Clave</em>: HKLM\SOFTWARE\Classes\
<em>Valor</em>: ".cmd" = "cmdfile"

<em>Clave</em>: HKLM\SOFTWARE\Classes\
<em>Valor</em>: ".com" = "comfile"

<em>Clave</em>: HKLM\SOFTWARE\Classes\
<em>Valor</em>: ".hta" = "htafile"

<em>Clave</em>: HKLM\SOFTWARE\Classes\
<em>Valor</em>: ".js" = "JSfile"

<em>Clave</em>: HKLM\SOFTWARE\Classes\
<em>Valor</em>: ".JSE" = "JSEfile"

<em>Clave</em>: HKLM\SOFTWARE\Classes\
<em>Valor</em>: ".msi" = "Msi.Package"

<em>Clave</em>: HKLM\SOFTWARE\Classes\
<em>Valor</em>: ".pif" = "piffile"

<em>Clave</em>: HKLM\SOFTWARE\Classes\
<em>Valor</em>: ".reg" = "regfile"

<em>Clave</em>: HKLM\SOFTWARE\Classes\
<em>Valor</em>: ".scr" = "scrfile"

<em>Clave</em>: HKLM\SOFTWARE\Classes\
<em>Valor</em>: ".VBE" = "VBEfile"

<em>Clave</em>: HKLM\SOFTWARE\Classes\
<em>Valor</em>: ".vbs" = "VBSfile"

<em>Clave</em>: HKLM\SOFTWARE\Classes\
<em>Valor</em>: ".WSF" = "WSFfile"

<em>Clave</em>: HKLM\SOFTWARE\Classes\
<em>Valor</em>: ".WSH" = "WSHfile"</pre>
</li>
</ul>
</li>
<li>Eliminar los archivos temporales del ordenador.</li>
<li>Vaciar la papelera de reciclaje.</li>
</ul>
<h3>Resumen de Redlofs</h3>
<p><strong>Nombre completo:</strong> Worm.W32/Redlofs@US</p>
<p><strong>Tipo:</strong> Gusano.</p>
<p><strong>Plataforma:</strong> W32 &#8211; Ejecutable (.EXE, .SCR, .DLL) que corre en Windows de 32 bits</p>
<p><strong>Alias</strong>: W32.Redlofs</p>
<h3  class="related_post_title">Posts relacionados</h3><ul class="related_post"><li><a href="http://www.protegeme.es/antivirus/peerfrag-fm" title="Peerfrag.FM">Peerfrag.FM</a> (0)</li><li><a href="http://www.protegeme.es/antivirus/personal-antivirus" title="Personal Antivirus">Personal Antivirus</a> (19)</li><li><a href="http://www.protegeme.es/antivirus/wow-vm-love-jpg" title="Troyano Wow.VM o Trojan.W32: Como eliminarlo">Troyano Wow.VM o Trojan.W32: Como eliminarlo</a> (1)</li><li><a href="http://www.protegeme.es/antivirus/exploit-tr" title="Eliminar Exploit.TR, quitar Exploit.TR">Eliminar Exploit.TR, quitar Exploit.TR</a> (0)</li><li><a href="http://www.protegeme.es/antivirus/gusano-conficker-a" title="Gusano Conficker.A">Gusano Conficker.A</a> (24)</li><li><a href="http://www.protegeme.es/antivirus/win32-gimmiv-a" title="Win32/Gimmiv.A">Win32/Gimmiv.A</a> (0)</li><li><a href="http://www.protegeme.es/antivirus/troyano-smallrc" title="Troyano Small.RC">Troyano Small.RC</a> (0)</li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.protegeme.es/antivirus/eliminar-redlofs-quitar-el-gusano-redlofs/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

