28.5.06

Alerta de Virus, xD....

Bueno pues creo que ahora si tengo algo que contar, ayer recibí un pequeño ataque de un virus llamado Win32/Melo-C y aunque me parece que no causo graves creo que varios de mis contactos fueron infectados también con este virus ya que se transmite vía Messenger y correo de Hotmail. A continuación les pondré las formas en que se contagia, como opera y las medidas que pueden tomarse para su eliminación…

Al infectar un sistema lo primero que hace el virus es copiarse en:
» C:\AUTOEXEC.BAT.exe
» C:\CONFIG.SYS.exe
» C:\Windows\System32\Drivers\etc\jesse.exe

Después se encargara de crear los siguientes archivos, «Los cuales pueden borrarse sin ningún problema»:
» C:\autor.txt
» C:\windows\system32\Antlist.bat

Después el virus crea entradas en el registro de Windows para auto ejecutarse al prender el sistema:

HKCU\Software\Microsoft\Windows\CurrentVersion\Run
a
\drivers\etc\jesse.exe

También desactivara el uso del administrador de tareas mediante otra entrada en el registro:

HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System
disabletaskmgr
1

Creara otras entradas en el registro «Estas si no se para que son»:

HKCU\Software\VB and VBA Program Settings\day\numberHKCU\Software\VB and VBA Program Settings\ok\jessy\

En lo concerniente a su modo de operación el virus monitoreara las ventanas que se encuentren activas, si detecta que se abre el “Restaurador del Sistema”, el “Administrador de Tareas de Windows”, el “Panel de control”, o el “Editor de registros” los cerrara automáticamente haciendo mas difícil su eliminación, si el virus detecta que se esta escribiendo un mensaje en un correo de Hotmail desde el Internet Explorer o un mensaje desde el Messenger el virus añade un mensaje para así intentar seguir su propagación hacia otros equipos:

"mira este video «enlace al gusano» jaja"

Algo mas que realizara el gusano es eliminar los archivos que se encuentren en la unidad raíz de la unidad a: y C: por copias del mismo virus con el mismo nombre de los archivos pero con extensión .EXE; cada que sea reiniciado el equipo producirá el siguiente mensaje falso: “No se pueden abrir archivos debido a la falta de un componente”…

El virus en si no es muy destructivo que digamos, y su forma de infección es fácil de detectar y de evitar «No pregunten, fue un momento lumpen mío y me di cuenta hasta que ya lo había ejecutado, xD», en el link que les pondré abajo se encuentra la manera de eliminarlo, pero a mi no me funciono «tal vez hice algo mal, xD», así que lo elimine de forma manual, aquí esta lo que hice:

Reinicie el sistema en modo a prueba de fallos «esto es muy importante puesto que editaremos el registro y el virus impide que esto se haga de modo normal», una ves iniciado primero entramos al editor de registros, Para abrir este programa, bastará con ir al Menú Inicio, Ejecutar, teclear REGEDIT.EXE y pulsar Aceptar., o en el símbolo del sistema basta con teclear REGEDIT y pulsar Enter.

Una ves en el registro hay que localizar las entradas que fueron creadas por el virus y eliminarlas, ya que este todo limpio hay que eliminar los archivos que creo el virus en nuestro disco duro, una ves hecho pueden respirar mas tranquilos puesto que el virus ha sido eliminado «Revisen bien el registro para que no quede rastro del virus»…

Tengo que aclarar primero que el hecho de entrar al registro y modificarlo no garantiza que todo vaya bien, esta es una acción que puede resultar peligrosa y cualquier error puede conllevar a que el sistema deje de funcionar por completa, así que primero prueben la solución que se encuentra en la pagina y si no les resulta hagan esto bajo su propia responsabilidad...

Si todo ha salido bien ya no habrá ningún problema «Al menos yo no lo he tenido», y podrán seguir disfrutando de su sistema…

Este es el link para la información y todo lo referente al virus:

http://esp.sophos.com/virusinfo/analyses/w32meloc.html

Espero que no les haya pasado, pero por si las dudas ahí tienen toda la información y lo que hice yo para deshacerme de el…

Ir a la pagina principal

22.5.06

Blogs, blogs y mas blogs...

Desde que publique mi blog varias personas me han preguntado “ Que es un blog?”, o me han dicho, “Cuentas hasta que te fuiste a bañar”, o cosas por el estilo, así que me dije, bueno, que no saben que es un blog, o de hecho el que no sabe que es un blog soy yo o que?, entonces me di a la tarea de investigar « Claro, en lugar de ponerme a hacer lo que en realidad debería estar haciendo, xD », y esto fue lo que encontré:

» Según Wikipedia un weblog, también conocido como blog o bitácora (listado de sucesos), es un sitio web periódicamente actualizado que recopila cronológicamente textos o artículos de uno o varios autores donde el más reciente aparece primero, con un uso o temática en particular, siempre conservando el autor la libertad de dejar publicado lo que crea pertinente. Existen weblogs de tipo personal, periodístico, empresarial o corporativo, etc.…

» Según Google, Blog o bitácora, es un sitio web personal donde se escriben periódicamente, como un diario on-line, sobre temas en particulares. Cada escrito está ordenado cronológicamente y en general posee enlaces a otras páginas para ampliar el tema que se habla…

» En palabras del señor Vendetta un blog simplemente es un diario en Internet…

Bueno, después de todo no estoy tan equivocado, en mis propias palabras un Blog es algo así como un diario, el cual puede tratar de diferentes temas, de hecho sobre cualquier tema, desde tecnología o sociedad hasta temas personales…

Creo que me he salido un poquito de tema últimamente, prometo hablar más sobre otras cosas en mis próximos posts…

Ir a la pagina principal...

16.5.06

Super Mario Bros. Retrospective...

Bueno pues ya estando entrado en este tema de Mario Bros. me encontre muchos videos interesantes, aqui pongo uno que me gusto mucho, ahhh que viejos tiempos aquello en los que jugar Mario Bros. 1 era lo maximo....


15.5.06

Mario Bros. Acapella !!!...

Mientras veia que tanto hay en diversos Blogs me tope con un video muy gracioso de Mario Bros. aqui se los pongo, haber que les parece... ;-)