Virus ‘Medellín’ atacó computadores locales

‘Hola Medellín” o “Saludos de Medellín”, es el saludo más peligroso que los santandereanos pueden recibir en estos momentos para su computador.
En realidad se trata de un virus de tipo gusano, que ha atacado en Bucaramanga y varios municipios del departamento, y que se propaga a través de dos vías: Memorias USB o correos electrónicos que se envían por un computador infectado con un subject, que al activarse, destruye el arranque del computador dejándolo inservible.

Barbosa, en Santander, es uno de los municipios más afectados, pues según expertos, el 95% de los computadores de dicha localidad están contaminados, lo que tiene en alerta a entidades oficiales, empresas y usuarios que se conectan desde cafés Internet y hogares.

La sede de Juegos y Apuestas La Perla de dicho municipio fue una de las afectadas, según aseguró el ingeniero Edison Josué Díaz, director de Sistemas y Mantenimiento de esta empresa, quien explicó que el virus está modificando el gestor de arranque de Windows, lo que impide que los computadores con sistema operativo XP, arranquen.

“Se dice que otros síntomas son la aparición de carpetas en la raíz de los discos duros sin archivos, con nombres como ‘amor’, ‘hola’ y ‘como’, entre otros. Además, la instalación de algunos procesos, desde el arranque en el registro de Windows, con nombres como wund.exe.”, aseguró el Ingeniero de Sistemas y experto en seguridad informática.

Más afectados

En la sala de Informática del Colegio Psicopedagógico, ‘Medellín’ se propagó por todos los equipos. Usuarios de empresas como Ecopetrol, Bancolombia, la Políca Nacional, la Universidad Industrial de Santander y Coomultrasan, también reportaron problemas.

Los estragos de ‘Medellín’ también se vieron en los hogares. Usuarios de Internet como Martha Liliana Chona vieron cómo su computador dejó de funcionar sin razón.

“Primero se borró la barra de tareas y no dejó que se grabara el archivo. Luego salió un mensaje que decía ‘Ja, ja, ja, tu PC está dañado. Llévalo a Medellín que es el único lugar donde arreglamos este problema”.

VOZ DEL EXPERTO
Detenga el virus


René Di Marco,
Director del Departamento de Tecnología de Vanguardia Liberal, aconsejó no ejecutar directamente el explorador de Windows y en primera instancia, no insertar unidades de memoria USB sin protección." Una de las maneras de penetración del "gusano" es a través de la función de auto-ejecución o "AutoPlay" de Windows XP, en la que apenas se inserta una memoria, se ejecuta un archivo especial (autorun.inf) que normalmente es benéfico, pero que en este caso, contiene el código maligno."
Así que es fácil protegerse desabilitando esta función de auto-ejecución.
"El virus consta de dos etapas: la primera es la infección como tal, en la que se instala en las raíces de las unidades de disco, como el C:, o el D:. Ahí todavía se puede remover y evitar el daño, que llega en la segunda etapa, en la que se dispara una ventana con un mensaje lleno de insultos, y con referencia a la palabra "MEDELLÍN" en mayúsculas. Después de cerrar ese mensaje, el gusano destruye un archivo esencial para el buen arranque del equipo."
"Para saber si se está en la primera etapa, se recomienda arrancar el equipo en modo seguro con comando del sistema, y ejecutar el comando "attrib" en cada una de las unidades de disco. Si se encuentran archivos escondidos como "autorun.inf", o "kh2.exe" o "wind.exe" el virus está presente. Es cuestión simplemente de remover esos archivos cambiando sus atributos primero, y luego buscar en el registro cualquier mención al "wind.exe".
Si ya se llegó a la segunda etapa, es mejor consultar a un experto en recuperación de datos, pues el sistema operativo resulta comprometido, y lo mejor es volver a instalarlo."
Ante todo, practique una computación segura, no compartiendo las unidades USB, y teniendo buenos anti-virus

Tomado de: http://www.vanguardia.com/santander...179-virus-medellin-ataco-computadores-locales
 
esto tambien le puede suceder a windows vista??? me han reportado fallas con windows vista y los sintomas son los mismos
 
juas se habian demorado mucho tiempo en hacer ese "virus", ya que desde windows NT existia el mismo problema (hace unos 10 años). no entiendo porque simplemente microsoft no le coloco atributos a los archivos para que no se dejen modificar. respecto a vista hace mucho no lo trabajo desde que estaba en beta pero si le pueden hacer cosas similares hasta donde recuerdo haber experimentado.
 
06 septiembre 2008 – Actualizado 8 de Septiembre de 2008
Virus Medellin = wind.exe "The Devil" esta en HORA CERO

El virus llamado "VIRUS MEDELLIN" nombre real Wind.exe “The Devil”
y1peAd7vL8zAspyzG5zazRBdspS_vFZJ4p0i2bJ_cSV6wX7cs0vzfqdtvjFEZ02oOjE
Imagen captura del virus.
Que se aloja en la carpeta Boot:/Windows/system32/wind.exe y en algunos casos en Boot:/Windows/regedit.exe, si hay otra partición se aloja como Unidad:\wind.exe mas el arranque del virus Unidad:\autorun.inf también crea una carpeta llamada Documentos, en el encontramos un ejecutable, que pone las capetas de Medellín, pailas, somosmedallo, entre otras y borra los archivos ntdetect.com, ntldr y boot.ini apareció el 05/Sep/2008 a las 8:45am y que no lo detectan los antivirus esta en hora cero, este es muy simple en su funcionamiento, y fácil de reparar, solo inicias con un CD de arranque o BootCD que tenga los controladores NTFS, una vez iniciado teclea SET DIRCMD=/a/ogen esto hará posible ver los archivos ocultos, eliminas los virus en estas ubicaciones, para pasar al disco duro entra con "C: + Enter" y asi para todas las unidades, para entrar a las carpetas teclea "CD capeta" (ej: cd Windows) sin comillas, para eliminarlo usa el comando Attrib -a -s -h -r wind.exe y Attrib -a -s -h -r Autorun.inf para desbloquearlo, luego le das Del wind.exe y Del Autorun.inf para eliminar, buscas otro PC, abres "inicio/programas/accesorios/Explorador de Windows" vas a menú herramientas, Opciones de carpeta, ficha ver, seleccionar mostrar todos los archivos ocultos, mostrar archivos de sistema, y quitas la selección de ocultar archivos protegidos del sistema, copias los archivos de arranque antes mencionados, puede ser en un cd o diskete, se encuentra en la partición activa Boot Puede ser C:, antes de pasarlos si usas diskete vas a A: + Enter escribes Attrib -a -s -h -r vuelves al disco duro C: escribes copy a:. + Enter, reinicias, arranca el pc, listo tu computador a encendido exitosamente, iniciando usuario..... Si no entra el Explorer "barra de inicio y iconos" das Control + Alt + Supr le das Archivo, Nueva tarea, entras a Unidad:\Documents and Settings\All Users\Menú Inicio\Programas\Accesorios\Herramientas del sistema\Restaurar Sistema y lo regresas al día anterior o mas atrás, y listo como nuevo.

Ya ha pasado la hora cero para este virus, la mayoría de los antivirus lo detectan por ahora el NOD todavía no lo detecta.

Para copia del virus comunicarse

Arreglo y Mantenimiento de PC y Celulares, 316 288 6005 - 312 335 6259 - Colombia


Mis fuentes fue un PC que tubo el mismo virus me tomo varios minutos encontrarlo y verificar que hacia. Es algo que casi nadie hace la mayoría prefiere formatear.



Origen: PiraSoft Corp., Piedecuesta, Santander
http://cid-91e8a6f3ef8c839b.spaces.live.com/
 
Lo que más me preocupa por encima del dichoso virus, es que los empleados de las empresas estatales no hacen sino perder el tiempo en internet (éstos son los más afectados), y siempre que uno va por ejemplo a la universidad para que le diligencien algún documento dicen "en el momento no lo podemos atender", si se pierde un niño y van a denunciar en la policia dicen "esperar 48 horas, estamos atendiendo otros casos" y así son la mayoría (por no decir todas) las entidades públicas.
En cuanto a los desocupados creadores del virus ni seran de Medellín... y ensuciando la imágen de la ciudad.
 
Como siempre nosotros los paisas causando el Desorden, pero sinceramente me rai cuando lei lo de "Traiganlo a Medellin que solo aquí se lo arreglamos" :):):):):)
 
Con el MXOne se pueden proteger las memorias, y evitar que se les peguen los "bichos" al usarla en distintos pcs.
http://www.mxone.net/spanish.php
Yo uso actualmente el mxone,lo tengo actualizado,pero aún asi hace unos dias al llevar mi usb a otro pc se le metio un virus,cuando llegue a mi casa el nod32 me dio la alerta y lo elimine; me imaginaba q este mxone era mas eficaz :\,igual pues ahí lo tengo
 
En la noticia exageran " destruye el arranque del computador dejándolo inservible "
otra forma es:
iniciamos pilitos xp guardamos los datos q necesitemos en otro disco formateamos y vacunamos los datos que guardamos.
 
alguien no tiene una "muestra" del virus para enviarla a alguna empresa de antivirus, porej: avira??
 
la verdad, el matar este virus es una simpleza, apenas exploto, ya tenia el procedimiento de eliminacion. ojo, que este virus a veces tambien modifica no solo el regedit, sino tambien el explorer.exe. revisen los archivos ocultos del sistema (si no saben como verlos, pregunten y se les dice)

y no solo afecto barbosa, que estuve este fincho arreglando pc's al 100, tras de que no hubo luz el sabado!!! aqui en la uptc en tunja se dañaron casi 1200 computadores.

les recomiendo visitar esta pagina: www.mygeekside.com , es genial este tipo el analisis que le hace a los virus!!!

para el que pedia una muestra del virus, yo tengo una, si le interesa...
 
en mi lugar d trabajo (ETB)...fue un comunicado x medio d la intranet d la compañia....indicando comunicarc al area d informatica para evitar el daño q podia causar este virus.... no penc q hubiec sido tan masivo este virus...salu2
 
en Tunja tambien es un fenomeno este virus, universidades como la UTPC, Santo Tomas y UNIBOYACA estan infectados con este virus. por lo que veo los unicos que ganan con este daño en los computadores son los que los reparan, ya que son muchos los afectados y la gente esta dispuesta a pagar lo que le pidan por recuperar sus datos.
 
pero me imagino q los infectados son toda la gente que abre esos correos raros o en ingles tirandoselas de gringos y abren cualquier correo asi sea enviado de una persona x y descargan todo lo que encuentran ... o a algun lanero le ha sucedido pienso que a ninguno .... ;)
un virus comun y corriente q le hicieron mucha bulla ... aca en colombia .... deberian mejor inventarse cosas que sirvan a la comunidad y que no la perjudik .... :)
 
nos infectamos apropósito del "virus" medelllin y encontramos cosas bien interesantes (por ejemplo el nombre del autor jejeje)... aquí el análisis

http://www.dragonjar.org/analisis-del-virus-medellin.xhtml


pues segun ese link ese man es un lammer desocupado que no sabe ni hacer eso, mucho LOL dejo la ruta donde tenia el virus guardado y todo ¬¬ y segun ese analisis que hay ahi el man que lo hizo no se pudo ni infectar !!! y la gente dañandole la imagen a medellin ome!! mucho marik...LAMMER HPTA!! XD
 
epa por culpa de este bendito virus tuve que pasar toda una tarde reparando 18 computadores en la uis, deje desactivados el autoplay de windows y todos esos checheres, pero a los 3 dias ya habian dañado 3, no entiendo como hace la gente para ejecutar esa vaina sin el autorun. y para terminar de rematar el unico antivirus que medio lo reconoce es el avg y eso a medias (gracias a dios por las imganenes de disco jeje)
PD:en el explorer tambien se aloja con una clave de registro que inicia con el explorer, asi que tambien hay que editar la clave.
 
Yo lo que no entiendo es como carajos se ponen a abrir ejecutables que no conocen. Esa pandemia se dio por ignorancia colectiva, porque el virus no es que sea brutal, han habido otros que si dan dolores de cabeza pa sacarlos. Falta que la gente tome conciencia y no abra cuanta basura le envían. Salud, y usen preservativos en sus maquinas XD
 
jajaja no q gente tan estupida ... de click aqui .. y de una click LoL
y eso les pasa por querer ver porno sin saber la fuente jajajajajja.
si el icono hubiera sido de encarta o algo educativo , nada de alarma..
dios mio esta es mi colombia bella jajajajaja ROLFMAO :p
 
Arrrghh maldita sea y yo que mandé mi equipo a medellin por flota dizque para que lo arreglaran :reir::reir::reir::reir:
 
lastima que en medellin se presten para una bajeza de ese tipo, ojala se solucione dicho problema y que en efecto los pc que han sido infectados puedan bolver a su estado normal.......