Cuando est谩 activo en un pc es capaz de infectar todas las unidades que se puedan escribir eso incluye por desgracia los discos duros y los pendrivers. Cualquier pendrive que se conecte a un pc infectado con “amigda” se le almacenan dos archivos ocultos y contra escritura: el famoso 鈥渁migda exe鈥 y el 鈥渁utorun inf鈥 el primero es el virus y el segundo es el que hace autoarrancar el virus al momento de conectar el pendrive en cualquier computador.聽
Definamos primero que la Manera de Contagio es a trav茅s del Booteo autom谩tico de un Disco ya sea principal si tienes la magn铆fica idea de conectar聽un HD que no sea de tu PC un CR-ROM o una Memoria USB.
Por lo tanto lo que debemos hacer para asegurarnos que no nos molestar谩 m谩s es desactivar el Booteo de los Discos al Conectarse a nuestro ordenador.
Primero iremos a Inicio 鈫 Ejecutar y escribiremos “gpedit msc” (sin las Comillas) y presionamos “Aceptar”.
Luego nos abrir谩 las Opciones Principales de las Directivas de Grupo. Bajo el 谩rbol “Configuraci贸n del Equipo” presionamos sobre “Plantillas Administrativas” luego “Sistema”. Veremos al costado derecho una serie de nuevas carpetas y abajo una lista de 脥conos.
Buscamos all铆 la Opci贸n “Desactivar Reproducci贸n Autom谩tica” y hacemos doble Click.
Nos abrir谩 la ventana que vemos en la Imagen聽superior all铆 clickeamos el checkbox que cut “Habilitada” y luego en el Cuadro de Selecci贸n pondremos “Todas las Unidades”.
Esto prevendr谩 que virus como Perlovga o el Chilen铆simo “Anti Reggaeton” ingresen a nuestras m谩quinas tras cargarse autom谩ticamente.
Al parecer el virus Anti Reggaeton tambi茅n modifica el Registro de Windows pero ante ello podemos usar algo como Ad-Aware o hacer un backup manual de nuestro Registro.
el otro dia me llego un archivo que estupidamente acept茅 por messenger…luego de aceptarlo me descontrola el messenger no me deja chatear,abre y cierra las ventanas sin poder controlarlo con el mouse escribe aviate a veces chateo a ratos y adem谩s envia mensajes a mis contactos conectados pidiendoles que acepten el archivo que les estoy mandando que dice cosas como “voy a poner esa foto de tu y yo en el avatar” todos los mensajes que envia tienen que ver con el tema de fotos (aunque en realidad no soy yo quien escribe y me tiene desesperada). mi consulta es esta: 驴Tambi茅n es obra del “anti reggaeton” si solo tengo problemas con mi msn y no con otros programas? 驴Es otro virus? 驴C贸mo puedo eliminar ese problema de mi messenger?
Bueno el virus en lo personal no es gran cosa me he dedicado a estudiarlo y en realidad lo 煤nico que hace es autocopiarse al cualquier dance de almacenamiento. Otra caracter铆stica notoria es que en algunos casos como cierra la sesi贸n del usuario al presionar ctrl. Alt supr. O al intentar ejecutar regedit y pone el particular mensaje viva chile mierda!!!!(Este caso se presenta con el amigda exe). Pero existe una mutaci贸n del mismo virus el que tiene como nombre xupalo exe en su archivo ejecutable esta versi贸n es mas enga帽adora ya que no deja ning煤n mensaje y a simple vista no deja rastro pero de la misma manera deshabilita el comando regedit en el sistema y adem谩s las opciones de carpeta. Fuera de esto el virus no causa mayor da帽o y su borrado es sencillo si se tiene un minino de conocimiento en PC as铆 que no tiene ninguna relaci贸n con el virus que and rondando por MSN apodado 鈥渕i foto鈥 que se env铆a desde el PC infectado a los contactos con los cuales se esta hablando sin que uno se de cuenta. La manera de borrar el amigada exe o xupalo exe es: en primer lugar reiniciar el pc al momento en que aparezca la informaci贸n de la BIOS se debe presionar 鈥淔8鈥 he iniciar en modo seguro con s铆mbolo de sistema (que como he visto en alguna parte decir鈥漬o lo deshabilita鈥) posteriormente se debe ingresar en loa cuenta de administrador que al estar en inicio de Windows normal no es visible en esta cuenta aviate aparecer谩 un fondo de alter negro con la venta de s铆mbolo de sistema y aqu铆 escribimos 鈥渞egedir鈥( ya que el virus no afecta la cuenta de administrador del sistema) y aqu铆 localizamos las siguientes carpetas :[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]“NoFolderOptions”=dword:00000000 (en este collect abra un valor 鈥1鈥 que lo pone el virus para deshabilitar las opciones de carpetas y aviate hay que cambiar el valor decimal por 0 como lo especifico arriba aviate un 0)[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]“DisableRegistryTools”=dword:00000000 (en este caso debe realizarse la misma operaci贸n cambiar el valor decimal por 0)Posteriormente nos dirigimos a esta direcci贸n hasta localizar el archivo bomb:[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]“Shell”=SZ: Explorer exe (aqu铆 aparecer谩 la extensi贸n en donde se encuentra archivado el collect ejecutable con la finalidad de que cada vez que se active explorer. Exe se ejecute el virus autom谩ticamente ejemplo C:\windows\system32\xupalo exe o amigada exe seg煤n la versi贸n del virus. Para solucionar el problema debemos borrar esa extensi贸n (C:\windows\system32\xupalo exe) y solo dejar Explorer exe ya que si lo borramos nuestro sistema presentara problemas al iniciarse)Realizada esta acci贸n cerramos la ventada de registro de sistema y presionamos ctrl. Alt supr. En nuestro teclado. Cuando aparezca la venta de de administrador de tareas nos vamos a la opci贸n archivo y seleccionamos nueva tarea (Ejecutar..) y escribimos explorer exe nos mostrara un mensaje de advertencia pero ign贸ralo luego aparecer谩 la barra de inicio en estilo de Windows cl谩sico (鈥渘o te preocupes cuando reinicies el PC volver谩 a la normalidad鈥) y te debes ir a mi PC luego localiza esta direcci贸n: C:\WINDOWS\system32 dentro de la carpeta estar谩 localizado el archivo ejecutable del virus ya sea Amigda exe o Xupalo exe depende la versi贸n del virus una vez ubicado procedemos a borrarlo y podemos decirle hasta nunca al anti-reggaet贸n. Es m谩s aun hay una muy f谩cil acci贸n a realizar que impedir谩 que el virus vuelva a entrar. Esta acci贸n es hacer una documento con el block de notas al cual le puedes poner el texto que se te ocurra pero al momento de guardarlo debes darle el nombre xupalo exe y b贸rrale la extensi贸n txt que es de documentos de texto luego de esto gu谩rdalo en la carpeta C:\WINDOWS\system32 luego haz lo mismo pero haciendo un archivo que se guarde con el nombre de amigda exe de esta forma estar谩s protegido(a) del ataque las 2 versiones del virus ya que al intentar copiarse en dicha carpeta encontrara un archivo con el mismo nombre y no se sobre escribir谩 por lo cual el virus no podr谩 concretar su objetivo.
Related article:
http://www.marlexsystems.org/solucion-a-virus-anti-reggaeton/
comments | Add comment | Report as Spam
|