Lo había leído hace unos días en Blumex, pero no fue hasta esta noche cuando me he dado cuenta de hasta qué punto se está difundiendo entra la gente. Hay un nuevo virus muy parecido al posse.zip que se está distribuyendo por el Messenger. El funcionamiento es que uno de tus contactos te abre conversación y te espeta una frase del tipo “Voy a poner esa foto de nosotros en mi blog ya“:
(imagen de Blumex)
El funcionamiento para borrar el virus por lo que cuentan en Emezeta es similar a las instrucciones para el posse.zip así que aquí os dejo un par de enlaces que espero os ayuden:
- MSNCleaner, antivirus para Live Messenger
- Lista de Antivirus Online (la mayoría ya lo detectan)
- Cómo borrar virus posse.zip
- Tutorial antivirus AVG
Si tenéis algún problema después de leer esos enlaces podéis buscar ayuda en nuestro foro. Es fundamental hacer estas operaciones con Windows en modo a prueba de fallos
De todas formas el enlace que me parece más importante y que todos los principiantes deberían leer es este:
Como se explica en ese artículo, las extensiones de archivo (o lo que va después del punto: .doc, .jpg…) nos dan mucha infomación sobre el fichero. Este virus del messenger así como otros muchos intenta hacerse pasar por una foto pero si tienes habilitada la opción de mostrar extensiones de archivo cuando descomprimas lo que te han mandado por el Messenger verás un archivo del tipo IMG-0041.exe.
La extensión .exe indica se trata de un archivo ejecutable, es decir, algo muy alejado de una foto. Las extensiones más habituales para las fotos e imágenes son claramente .jpg .gif .bmp y .png en cambio .exe indica que algo se va a ejecutar en nuestro ordenador: un programa, una actualización… o un virus.
- También en blogoff: Tutorial Spybot S&D
Ufff…parece que ya está controlado!
Gracias por las instrucciones…nos estábamos volviendo locos con el ataque del messenger (por cierto, muy graciosa la frase del virus “mira qué pelos tenías en esta foto” jejeje…)
Un saludo!
espero que con esto solucione este problema gracias eran la ayuda que buscaba.
les envio saludos GRACIAS!!!!
16/01/2009 17:47:38 Real-time file system protection file C:Documents and SettingsAdministrador.LUIS-75FAE512CFEscritorioprogramasaresregular211_installer.exe probably unknown NewHeur_PE virus NT AUTHORITYSYSTEM Event occurred on a new file created by the application: C:WINDOWSExplorer.EXE.