28 oct 2009

Nuevo Virus Muy Agresivo

Cito tal Cual Copy & Paste

http://www.forospyware.com/t115404.html

y la vacuna de aqui

http://www.symantec.com/content/en/us/global/removal_tool/threat_writeups/FixVirut.com

(se me olvidaba ya probe la vacuna y nomas no meha funcionado en lo mas minimo asi que suerte!)

Virut
"Cuidado con la pesadilla" indestructible !!!



Win32/Virut se trata de un malware ya conocido desde sus primeras apariciones por el año 2006 el cual se encuentra dentro de la peligrosa categoría de "Malware Polimórfico" o "Buggy Virus".

Ahora nuevamente se empezaron a recibir reportes de unas nuevas variantes de este las cuales hasta el momento no han podido ser interceptadas por ninguno de los Antivirus tradicionales con la "pesadilla" que este malware genera para nuestro PC.

Virut es un "Buggy virus" de código encriptado, que infecta todos los archivos .EXE y .SCR de Windows y del PC.

En otras palabras Virut es un infectador de archivos polimórfico que al ejecutarse en nuestro sistema se encargara de infectar todos nuestros archivos .EXE y .SCR haciendo de esta manera imposible de desinfectar nuestro sistema automáticamente con alguno de los Antivirus tradicionales ya que este se encargara no solo de los archivos que estén en nuestro sistema sino también de los que instalemos en este (incluso estando compactados)

Para poder limpiar este malware los Antivirus tendrían que poder sobrescribir el código oculto y cambiante que Virut inserta en cada uno de los archivos .EXE y .SCR que hay en nuestro PC y esto es prácticamente imposible de lograr y mas aun cuando si instalamos un nuevo programa este automáticamente será infectado pro Virut haciendo que este trabaje de manera errónea.

Inclusive se esta reportado que también infecta archivos de extensiones vbs, y .bat

Como podemos ver en una captura de Kaspersky mas abajo, prácticamente son todos los archivos que tengamos....


Cita:
kaspersky found 5736 infected files
Virus.Win32.Virut.q is the virus which is infecting 95% of the files
Un virus polimórfico se reconoce fácilmente porque cambia de forma cuando se duplica (con esto dificulta la tarea de los antivirus) Y si esta mezclado con técnicas como el encriptado (que oculta su código) esto lo convierte en una pesadilla.

Además, posee características de caballo de Troya, siendo capaz de abrir una puerta trasera en el equipo infectado, conectándose a un canal específico de un servidor de IRC, desde donde puede recibir comandos de un usuario remoto.

A través de esa conexión, el troyano también intentará descargar y ejecutar otros Malwares en nuestro sistema con lo que la pesadilla aun seria mayor.


Y que hacer con este entonces ??
Cita:
Desde InfoSpyware queremos comunicarle que la mala noticia de todo esto, es que la única solución posible que hay hasta el momento es directamente el Formateo, si el Formateo y la reinstalación de todos el sistema nuevamente (pero no desde un backup ya que también podría estar infectado)

Por suerte este no afecta los archivos del tipo:
  • .JPG
  • .GIF
  • .BMP
  • .TXT
  • .MP3
  • .DOC

Por lo que la mejor recomendación que podemos hacerle es que salve sus fotos, música y documentos mas importantes y que le haga un formateo completo a su PC.
Y como se propaga??
Virut se propaga por redes de sitios webs de Crack, Seriales y Keygens al igual que en archivos P2P, por lo que les recomendamos especial cuidado con estos ya que en este caso es muy alto el costo que hay que pagar al caer en sus garras.

Hasta el momento de escribir este articulo no hay Antivirus tradicional capaz de interceptar y bloquear las nuevas variantes de Virut que seria la única manera de luchar contra este.

Conclusión: Virut = Formateo

Estén atentos y les seguiremos informando....




Fuente: InfoSpyware Blog

6 comentarios:

Anónimo dijo...

oye no inventes todo este rollo es enserio?? pues no veo que sea dia de inocentes ni apprils fool's... y creia que ya se habia terminado la epoca donde los virus se hacian con esos fines... pero bueno.. espero que la gran fuerza nos libre de virut... y suerte =D



dithooki

Spoilerman dijo...

Efectivamente es en serio me callo hace 2 dias y tuve que eliminar todos mis instaladores de mi disco duro, y tengo que descargar absolutamente todo de nuevo es una pesadilla en serio incluso no puedo avanzar con las pc's que estoy reparando por que lebendito virus infecto mi usb

el gusano loco dijo...

señores estan hablando con un licenciado en sistemas computacionales (hernan), creanme, si el dice que es malo, es malo...
ya solamente faltarían zombies para el apocalipsis

Spoilerman dijo...

TU y tus zombies! Che gusano tas reloco neta

Anónimo dijo...

quiero un holocausto zombie =D ya voy preparando municiones.. =D sobre el tema de menos importancia que es el virut... ummm... tendé cuidado.. y muchas gracias por el aviso.. y suerte con tu problema...





favoli

Rigeliux dijo...

weno niñas...dado ke hernan no ha comentado las buenas nuevas....el virus si se puede "destruir"...solo hya 2 pekeñiiiiisimos problemas:

1)tiene ke bajarse la ultima version del kaspersky, insalarla, actualizarla y escanear tooooooooooda su computadora (ke para los ke tienen poko procesador y poca memoria y D-E-M-A-S-I-A-D-O-S archivos...sera una terea muuuy larga, como prueba escanear mi disco duro de 250gb con solo ocupados 70gb, duro 2:30hrs :S )

2) y la mas importante y es para ke se pongan a llorar, weno, pos tendran ke ELIMINAR, si, borrar PERMANENTEMENTE, todos los archivos infectados.

Es inutil respaldar los archivos dado ke estan infectados, asi ke lo mejor ke se puede hacer es ke los borre (y ponerse a rezar por ke no sean muchos)

Weno, asi ke preparen sus rozarios y sus mantos para las lagrimas pk los van a necesitar

 

¿A dónde me metí? Design by Insight © 2009