OFICIAL: Anuncios de nuevos virus, gusanos, troyanos, etc

El gusano del terror

Un virus del 2004 infecta millones de ordenadores, mientras los hackers aprovechan el nombramiento de Obama para enviar spam


Los hackers que se dedican a infectar ordenadores con virus para obtener beneficios económicos se han puesto a trabajar muy pronto este año. El Centro de Alerta Temprana de Virus del Instituto Nacional de Tecnologías de la Comunicación (Inteco) ha alertado del rebrote de un virus, creado en el 2004, que ya ha infectado a diez millones de ordenadores en el mundo. Se trata de un gusano llamado 'Conficker', aunque se le conocen otros nombres como 'Downadup' o 'Kido'. Este virus de tipo troyano se esconde en los ordenadores con sistema operativo Windows para averiguar claves sencillas y descargar otro software malicioso con el que convertir el ordenador huésped en un Pc zombie. Los PCs infectados de esta forma se ven seriamente ralentizados y sirven a los hackers como servidores remotos desde los que diseminar correo basura y obtener beneficio económico que es, hoy por hoy, la principal motivación de los ciberdelincuentes.
El principal método de propagación de 'Conficker' era un agujero de seguridad de los sistemas operativos Windows que permitía su entrada desde Internet. La brecha fue convenientemente reparada por Microsoft mediante un parche que se publicó en octubre de 2008. Sin embargo, no todos los usuarios actualizan debidamente su software y las versiones piratas sin renovar de forma periódica suponen un excelente método de entrada para el troyano. Inteco calcula que existen 7.500 equipos no actualizados en España que están expuestos a la entrada de 'Conficker' a través de la conexión a Internet.
Con todo, la rápida propagación de este virus histórico no se debe al agujero de seguridad de Windows, sino que está ligada al uso de las populares memorias USB. Además de usar Internet y los archivos compartidos en redes locales como medios de infectar el PC, el 'gusano' también es capaz de copiarse automáticamente en dispositivos de almacenamiento externos como las memorias USB, las tarjetas de memoria de las cámaras digitales o los sistemas de almacenamiento de algunos reproductores de MP3. Aunque no daña estos dispositivos, su uso es más complicado de controlar en empresas y ordenadores a los que tienen acceso varias personas.
Correos de Obama
El depredador 'Conficker' no es la única amenaza que los centros de seguridad on-line han detectado en este año que comienza. Los sensores de Symantec Security Response han localizado también una ola de correos electrónicos que han tratado de aprovechar la investidura de Barack Obama para diseminar el virus 'W32.waledac'. Los correos basura aseguraban que Obama había rechazado convertirse en el nuevo presidente de Estados Unidos y remitían a una falsa web personal del inquilino, desde ayer, de la Casa Blanca. Los enlaces a noticias de esta página hacen que se instale inadvertidamente el virus en el ordenador. 'W32.waledac' es un troyano que, entre otras cosas, recopila claves y datos personales del usuario y abre la puerta a otras aplicaciones maliciosas con las que convertir el terminal infectado en un soldado más de la red de PC zombies al servicio del hacker o incluso controlarlo directamente.
El caso de 'W32.waledac' es un claro ejemplo de cómo los ciberdelincuentes aprovechan temas de rabiosa actualidad para hacer ingeniería social y diseminar virus en los ordenadores de los usuarios más desprevenidos. Según Symantec, a finales de 2008 también se aprovecharon las fiestas para diseminar este virus envuelto en felicitaciones navideñas.



He aqui toda la info que decian antes .....
 
A mi modo de ver las cosas mi antivirus preferido es el Kaspersky y mi antispyware seleccionado es el arovax, aunque mejor dicho nada mejor que dejar de navergar en internet con windows
 
problemas con krg62.cmd

hola, mi antivirus encontro un archivo en la memoria usb de mi reproductor que se llama "krg62.cmd" dice que es un troyano, pero pongo heal y move to vault y no pasa nada me dice algo asi como que no encuentra el archivo... que hago?? ademas tambien afecta al funcionamiento del mp3, la mitad de los temas no me los reproduce y no me deja abrir una carpeta, debe ser en la que esta guardado el troyano, POR FAVOR!!! AYUDENME!!! gracias
 
Bueno esto lo encontre en internet y me ha servido espero q te sirva tambien...

Paso 1-
Descarga, Instala y/o actualiza estas herramientas: (pero no los ejecutes aun)

Paso 2- Con todos los programas cerrados, ejecuta HijackThis y dale
fix.png
a las siguientes entradas:


O4 - HKCU\..\Run: [amva] C:\WINDOWS\system32\amvo.exe

O4 - HKCU\..\Run: [kamsoft] C:\WINDOWS\system32\ckvo.exe




Paso 3- Ejecuta estas herramientas, de a una:
  • malwarebyte.png
    Malwarebytes' Anti-Malware
    *Nota* Es importante que envíes a "Cuarentena" todo lo que este detecte antes de copiar y pegarnos su reporte.

  • cf_icon.jpg
    Antes de usar ComboFix....
  • Desactiva temporalmente el Antivirus y/o Antispyware.
  • Cierra todas las ventanas abiertas.
  • Hacele doble clic al archivo ComboFix.exe y seguí las instrucciones.
  • Cuando termine, generara un registro en C:\ComboFix.txt.

Paso 4- Descarga CCleaner y ejecútalo usando primero su opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos, y luego usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad).

Reinicia y nos contas los resultados. junto con el reporte de

Paso 5- Reinicia en modo normal y nos dejas los reportes de:
  • Malwarebytes' Anti-Malware
  • C:\ComboFix.txt en este mismo mensaje.
 
hola, mi antivirus encontro un archivo en la memoria usb de mi reproductor que se llama "krg62.cmd" dice que es un troyano, pero pongo heal y move to vault y no pasa nada me dice algo asi como que no encuentra el archivo... que hago?? ademas tambien afecta al funcionamiento del mp3, la mitad de los temas no me los reproduce y no me deja abrir una carpeta, debe ser en la que esta guardado el troyano, POR FAVOR!!! AYUDENME!!! gracias

usa estas herramientas el elipen al final y para usarlo cambia la fecha a 2008 del CPU

http://**************/files/191586031/recycler.rar


por cierto

anda a ejecutar
pon msconfig
a la pestaña inicio y desabilita a amvo o kavo o kvo solo esos capaz que borras algo que no es por lo pronto esos sie encuentras tambien alguno que se direccione a la carpeta recycler tambien borralo o haz en informe con el hicjjack y pegalo aqui si queres
 
Hola aki estoy de nuevo tengo un problema con una pc resulta que se entro algun gusano o troyano que me ocaciona el llenado del disco duro a pesar que yo borro o paso las carpetas a otro disco al rededor de los 3 minutos otra ves aparece el mensaje espacio insuficiente, ya lo pase el antivirus kaspersky y el arovax antispyware pero no em detecta nada alguien quien me pueda ayudar a solucionar, Nota tambien lo pase el ccleaner y nada que ver
 
Hola!!No puedo abrir mis discos C y D .Cada vez que lo intento me sale un mensaje de error:
Windows no puede abrir el archivo:
C
smiley%20-%20ermm.gif
RECYCLER
\S-5-8-30-100030409-100017257-100020691-9194.com” verifique que la ruta y el nombre del archivo están escritos correctamente y vuelva a intentarlo Para buscar un archivo haga clic en el botón Inicio y luego Buscar.

Cuando intento abrir el disco D tampoco lo abre aunque no me envía ningún mensaje de error..Pasé el antivirus NOD32 encontró y eliminó 4 troyanos . Ahora lo vuelvo a pasar y me dice que no hay amenazas pero no puedo abrir los discos haciendo clic en el ícono.
Estuve leyendo en internet y vi que muchos tienen un virus RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013.com el pero los números son diferentes a los míos..
Además cada vez que reinicio la máquina los números de C:RECYCLER\S cambian o por lo menos lo he notado en los primeros números,los que tienen pocas cifras.
Descargué el antivirus Kaspersy pero no pude ejecutarlo porque me dice que desinstale el NOD32 y no quiero hacerlo Qué hago?
Recièn me dijo mi hija que tiene una carpeta nueva en su celular!!!! RECYCLER.en la memoria externa y no puede borrarla!!! Deberé pasar el antivirus con el celular enchufado a la pc??
Por favor espero su ayuda!! Gracias!!
 
Hola aki estoy de nuevo tengo un problema con una pc resulta que se entro algun gusano o troyano que me ocaciona el llenado del disco duro a pesar que yo borro o paso las carpetas a otro disco al rededor de los 3 minutos otra ves aparece el mensaje espacio insuficiente, ya lo pase el antivirus kaspersky y el arovax antispyware pero no em detecta nada alguien quien me pueda ayudar a solucionar, Nota tambien lo pase el ccleaner y nada que ver

Hola!!No puedo abrir mis discos C y D .Cada vez que lo intento me sale un mensaje de error:
Windows no puede abrir el archivo:
C
smiley%20-%20ermm.gif
RECYCLER
\S-5-8-30-100030409-100017257-100020691-9194.com” verifique que la ruta y el nombre del archivo están escritos correctamente y vuelva a intentarlo Para buscar un archivo haga clic en el botón Inicio y luego Buscar.

Cuando intento abrir el disco D tampoco lo abre aunque no me envía ningún mensaje de error..Pasé el antivirus NOD32 encontró y eliminó 4 troyanos . Ahora lo vuelvo a pasar y me dice que no hay amenazas pero no puedo abrir los discos haciendo clic en el ícono.
Estuve leyendo en internet y vi que muchos tienen un virus RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013.com el pero los números son diferentes a los míos..
Además cada vez que reinicio la máquina los números de C:RECYCLER\S cambian o por lo menos lo he notado en los primeros números,los que tienen pocas cifras.
Descargué el antivirus Kaspersy pero no pude ejecutarlo porque me dice que desinstale el NOD32 y no quiero hacerlo Qué hago?
Recièn me dijo mi hija que tiene una carpeta nueva en su celular!!!! RECYCLER.en la memoria externa y no puede borrarla!!! Deberé pasar el antivirus con el celular enchufado a la pc??
Por favor espero su ayuda!! Gracias!!


chuzale amigos estos virus condenados nos tienen a mal andar

Bueno descarguen mi archivo ahi ahi varias herramientas:

http://**************/files/191586031/recycler.rar


y luego de que las ejecuten y se activen los ocultos borren la carpeta recycler, de todos los discos incluida las flash, luego desactiven restaurar sistema, luego vayan a msconfig y desactiven en la pestaña inicio todo lo que se direccione a la carpeta recycler, luego tambien procesos extraños que se dirigan al system como por ejemplo kvo amvo kavo si pegan lo del hickjack seria mas facil para decirles que desactiven pero bueno eso seria por el momento luego iniciar con la compu en modo a prueba de fallos y correr el antivirus

espero les haya servidop de algo sino avisen a ver que mas se puede hacer

Saludos
 
Gracias por tu pronta respuesta!!Ya había leído tu respuesta a Flammen ; si no recibía respuesta iba a probar con eL LINK que dejaste. Otra vez gracias Luego te comentaré si pude o no.Saludos!Otra pregunta desactivo el NOD 32 y ejecuto el Kaspersky o no es necesario?
 
Gracias por tu pronta respuesta!!Ya había leído tu respuesta a Flammen ; si no recibía respuesta iba a probar con eL LINK que dejaste. Otra vez gracias Luego te comentaré si pude o no.Saludos!Otra pregunta desactivo el NOD 32 y ejecuto el Kaspersky o no es necesario?
el nod32 es bueno tenlo asi para que evite que te infectes mas, si tuvieras el kaspersky es muy bueno pero no tienes licencia asi que mejor con el nod32 que es muy bueno
 
Gracias norber588,pude entrar a mis discos utilizando las herramientas que ejecuté de tu link pero ahora puedo ver tanto en el disco C como el en D una carpeta RECYCLER y otra System volume information que estaban ocultas. Lo malo que no puedo eliminarlas ni haciendo clic, ni con shift+supr. Las elimino y vuelven a aparecer. Me podés dar los pasos que debo seguir? . Gracias!
 
Nuevo Virus: Invitación de hi 5

En los próximos días, debes estar atento: No abras ningún mensaje con un archivo anexo llamado: Invitación de hi 5,
independientemente de quien te lo envíe. Es un virus que abre una antorcha olímpica que quema todo el disco duro C de la computadora. Este virus vendrá de una persona conocida que te
tenia en su lista de direcciones.. Es por eso que debes enviar este mensaje a todos tus contactos.

Es preferible recibir 25 veces este correo que recibir el virus y abrirlo.. Si recibes el mensaje llamado: Invitación de hi 5, aunque sea enviado por un amigo,no lo abras y apaga tu maquina inmediatamente. Es el peor virus anunciado por CNN. Un nuevo virus ha sido descubierto recientemente que ha sido clasificado por Microsoft como el virus mas destructivo que haya existido . Este virus fue descubierto ayer por la tarde por Mc Afee. Y no hay arreglo aun para esta clase de virus. Este virus destruye simplemente el Sector Zero del Disco Duro, donde la información vital de su función es guardada.
 
En los próximos días, debes estar atento: No abras ningún mensaje con un archivo anexo llamado: Invitación de hi 5,
independientemente de quien te lo envíe. Es un virus que abre una antorcha olímpica que quema todo el disco duro C de la computadora. Este virus vendrá de una persona conocida que te
tenia en su lista de direcciones.. Es por eso que debes enviar este mensaje a todos tus contactos.

Es preferible recibir 25 veces este correo que recibir el virus y abrirlo.. Si recibes el mensaje llamado: Invitación de hi 5, aunque sea enviado por un amigo,no lo abras y apaga tu maquina inmediatamente. Es el peor virus anunciado por CNN. Un nuevo virus ha sido descubierto recientemente que ha sido clasificado por Microsoft como el virus mas destructivo que haya existido . Este virus fue descubierto ayer por la tarde por Mc Afee. Y no hay arreglo aun para esta clase de virus. Este virus destruye simplemente el Sector Zero del Disco Duro, donde la información vital de su función es guardada.


:muerto:Malditos virus que seria recomendable hacer en estos caso, supongo que eliminarlo al instante sin abrirlo verdad?????
 
Gracias norber588,pude entrar a mis discos utilizando las herramientas que ejecuté de tu link pero ahora puedo ver tanto en el disco C como el en D una carpeta RECYCLER y otra System volume information que estaban ocultas. Lo malo que no puedo eliminarlas ni haciendo clic, ni con shift+supr. Las elimino y vuelven a aparecer. Me podés dar los pasos que debo seguir? . Gracias!

a ver

Ejecuta a Mata Virus Recycler 1.0 By Peruxxo
te salen dos mensajes en el tercero dice que a encontrado 1 o varias carpetas recycler
Enter
Te salen varios mensajes enter a todos
luego de eso ve a la carpeta recycler y borrala con shift y supr en todos los discos
pasa el antivirus actualizado
entra a l msconfig y busca los que te he dicho o mejor si no sabes que quitar y que no ponme que tienes ahi pegalo aqui
reinicia y ya debe eliminarse el virus ese la system volume information no se elimina si no es con un live cd(so que se ejecuta desde cd)
 
a ver

Ejecuta a Mata Virus Recycler 1.0 By Peruxxo
te salen dos mensajes en el tercero dice que a encontrado 1 o varias carpetas recycler
Enter
Te salen varios mensajes enter a todos
luego de eso ve a la carpeta recycler y borrala con shift y supr en todos los discos
pasa el antivirus actualizado
entra a l msconfig y busca los que te he dicho o mejor si no sabes que quitar y que no ponme que tienes ahi pegalo aqui
reinicia y ya debe eliminarse el virus ese la system volume information no se elimina si no es con un live cd(so que se ejecuta desde cd)
Seguí todos los pasos y Mata virus me dice que hay dos carpetas RECYCLERS en el disco C. Una es el archivo comprimido que me diste y otra es la que quiero borrar y NO PUEDO!! adentro tiene dos archivos uno tiene el ícono de la papelera con los números del virus...pero no los puedo borrar de ninguna manera. A veces desaparecen pero cuando borro uno el otro vuelve a aparecer. En el disco D tambien tengo una carpeta igual pero el Mata virus no me dijo que en el D hay otra carpeta (será porque cuando se refiere a dos carpetas RECYCLERS son esas dos sin tener en cuenta la partición del disco?) Pero mi problema es que manualmente no las puedo elimnar y el antivirus NOD32 que está actualizado, no me detecta nada. Te repito que me dice que fueron enviadas a papelara de reciclaje , pero cuando veo en la papelera no hay nada y si vuelvo a abrir los discos C y D..otra vez están ahí esas carpetas RECYCLERS..
 
norber588 !! GENIAL!! Entré en msconfig y destildé varias cosas sospechosas...y después de reiniciada la máquina me fijé y ya no están esas molestas carpetas!! Había una (autorun ) pero esta vez la pude eliminar...También pude eliminar la carpeta RECYCLERS del celular !! MIL GRACIAS!! SOS UN GENIO!! Espero que ahora ya no vuelva a aparecer...SALUDOS DESDE ARGENTINA!!APLAUSOS!!!
 
Seguí todos los pasos y Mata virus me dice que hay dos carpetas RECYCLERS en el disco C. Una es el archivo comprimido que me diste y otra es la que quiero borrar y NO PUEDO!! adentro tiene dos archivos uno tiene el ícono de la papelera con los números del virus...pero no los puedo borrar de ninguna manera. A veces desaparecen pero cuando borro uno el otro vuelve a aparecer. En el disco D tambien tengo una carpeta igual pero el Mata virus no me dijo que en el D hay otra carpeta (será porque cuando se refiere a dos carpetas RECYCLERS son esas dos sin tener en cuenta la partición del disco?) Pero mi problema es que manualmente no las puedo elimnar y el antivirus NOD32 que está actualizado, no me detecta nada. Te repito que me dice que fueron enviadas a papelara de reciclaje , pero cuando veo en la papelera no hay nada y si vuelvo a abrir los discos C y D..otra vez están ahí esas carpetas RECYCLERS..

chuzalea amiga no se que mas hacer segura que desactivaste en el msconfig al virus cftmon32.exe o kvo alguno que se direccione a la carpeta recycler no se como mas ayudarte solo que me des accesoa tu compu con el showmypc para mirar y ayudarte con acceso remoto pero intentale como te digo


edit: jeje perdon es que estaba investigando en internet y no lei la ultima pero chevere al fin se murio ese molesto virus :)

un consejo sugerencia busca el tuneup 2007 para que entres al tuneup starup manager y ahi mires realmente los procesos y bueno le puedas hacer mantenimiento bien a la maquina a mi me funciona de maravilla si lo quieres con medicina es decir funcional al 100% me avisas con todo ahi te dejo mi mail norber588@hotmail.com para cruzarte el programa pero el lunes