Peligro instantáneo: un troyano se difunde por el MSN Messenger
La empresa de seguridad ESET acaba de detectar un código malicioso que actúa sobre el servicio de MSN, y se propaga en forma masiva en distintos países de Iberoamérica, entre ellos Argentina, Uruguay, Chile y España.
El invasor es el troyano Win32/SdBot, un bot que utiliza prestaciones de mensajería instantánea para difundirse y que una vez que logró infectar la PC de la víctima, toma control del equipo transformándolo en una computadora zombie que forma parte de una botnet.
En este caso, el ataque aprovecha la conexión de los usuarios al MSN y los invita a aceptar archivos que supuestamente son enviados por alguien que figura en su lista de contactos.
Algunas de las frases que aparecen en mensajes pueden ser: “jajajaja recuerda cuando tuviste el pelo así” o “Esta es la foto nuestra que voy a poner en MySpace”.
Además, el archivo enviado por el equipo infectado tiene siempre el mismo nombre: IMG-0012, y está comprimido en formato .zip o .rar.
El principal problema de este tipo de malware, según Eset, es que cuando infecta un equipo, su creador y administrador toma el control total de la PC afectada y forma una extensa red de zombies que pueden ser utilizados para enviar spam, robar información personal, o cualquier otra actividad maliciosa posible.
Según Cristian Borghello, Technical & Educational Manager de ESET para Latinoamérica, “es completamente importante recordar los consejos de nunca aceptar un archivo no solicitado por MSN y en caso de querer hacerlo, hay que estar seguro que nuestro contacto realmente nos esté enviando ese archivo, ya que por descuido y confianza podríamos estar infectando nuestros equipos“.


(9 votos, promedio: 4.56 de 5)



A partir de ahora puedes acceder a la versión digital completa de algunas de nuestras publicaciones.

También puedes hojear completas todas nuestras revistas, para decidir su posterior compra. Haz click en la tapa que quieras ver.
Feed de las noticias




bueno yo tengo ese virus en mi pc ahora..
con que antivirus lo saco?
cual lo saca bien?
mandenme un email si es posible..
gracias…
Que tal amigos, bueno les cuento que en mi maquina entro, me salto un advertencia del nod32 pero me desabilito todo inclusive para eliminarlo. Por lo que no se si me lo elimino… creria que si, lo elimina automaticamente.
Por las dudas le pase este scan.. funciona (http://www.ewido.net/en/onlinescan/) me encontro varios..y luego pase el nod32.
check_LSA7, ese es el nombre del virus que tengo en mi ordenador…
Bueno.. nada nuevo… siempre hay este tipo de cosas. Sino tmb algo típico era el spyware q le agregaba la dirección de descarga cada vez q le escribías a tus amigos….
bueno.. yo siempre era el amigo q advertia ver eso xD jaja
a ver si son mas cuidadosos estas cosas no les pasan
Si conozco mucha gente que se infecto con este virus, aunque esto ocurrio el 26 de agosto, ya es un poco vieja la noticia. En realidad el virus “decia” cosas bastante incoherentes, algo asi como “el lol mi hermana quisiera que le enviara este álbum de foto” o “¡El tipo, me acepta por favor su solamente álbum de foto: (!¡Hey i que hace el álbum de foto! Si vea el loL del em” (me quedo guardado en el historial) asi que es medio obvio que en la maquina del otro lado algo estaba pasando
La manera de eliminar este troyano es con el msncleaner y el fileassasin, luego pasen un antivirus on line o si tienen antispyware tambien chequenlo, tipo superantispyware, ad aware, su version 2007 esta muy mejorada.
Lo que hace este troyano, multiplica el proceso issas.exe, y debemos de eliminar el que esta alojado en la carpeta Windows\System ya que este debe de estar alojado solamente en la carpeta System32.
Saludos
busca en Google este programita y descargalo: ELITRIIP es un antivirus muy poderoso que elimina todo lo que encuentre de malicioso en tu maquina, yo lo probe y anduvo perfecto.-
Este tipo de troyanos ya tiene tiempo circulando en internet como bien se mencionaba antes.
Ami me llego ayer y hoy, el del mensaje que decia: “Esta es la foto nuestra que voy a poner en MySpace”.
Enseguida me supuse que habia algo raro ahi y dude de la autenticidad del archivo.
Para verificar si era cierto o no, me decidi a arriesgarme y aceptar el archivo y poner a prueba mi antivirus.
Lo baje y enseguida que abri en archivo comprimido .zip mi antivirus lo detecto, y le di eliminar sin ningun problema.
Mi antivirus es: Kaspersky 6.0
La verdad hay que tener cuidado, y estar atentos a todo lo que pasa, lo mejor es usar un buen firewall with antivirus y porblema solucionado, ahh me olvidaba y no hacer click o aceptar nada si no lo hemos pedido o leído muy bien…
Buenas a mi tbm me infecto este virus, le pase varios antivirus pero ninguno lo saco, cada antivirus que pasaba lo detectaba al ZIP lo eliminaba y cuando reseteaba la maquina lo volvia a cargar desde un proceso que estaba en la memoria, corri el MSNCleaner y tampoco no hizo ningun efecto….
La forma de solucionar esto es bajar el Spybot
URL: http://www.spybot.info/es/mirrors/index.html
bajar todas las actualizaciones, una vez hecho esto, analizarlo en busca de problemas que va a encontrar unos cuantos si estas infectado, cuando termine de hacer esto, pueden correr un antivirus yo corri el AVG y despues reiniciar la maquina y por la dudas volver a analizar con el spybot en busca de problemas para ver si lo saco….
A mi me funciono.
Saludos.
Para solucionar el problema descarguen de esta web (abajo esta el link) este programa como dijo el compañero de post MONEDERO, el programa se llama EliTriip 3.89
BAJALO DESDE:
===> http://www.zonavirus.com/datos/descargas/73/EliTriip.asp
(luego de entrar a esta web bien abajo esta el link Descargar EliTriip 3.89)
Descripcion del programa (desde web www.zonavirus.com)
Dos de las tres grandes familias de gusanos que entran por IP, bien por en agujero del RPCDCOM. a traves del NetBios 135, como el Blaster, bien por desbordamiento de buffer del LSASS, a través del TCPIP 445, como el Sasser, o bien por comparticiones, tipo BOT, como los SDBOT, pasan a ser controlados por una nueva utilidad que une las tres anteriores, ELIRPCA, ELILSA y ELISLUTA, resudiendolas a una sola a la que llamamos ELITRIIP, y que será la que será actualizada a partir de ahora, debiendose usar esta en lugar de cualquiera de las otras indicadas.
· NVSC32.EXE, WootBot.ED segun Trend
· W32/Sdbot.worm!70250 de McAfee, los Bropia y los SdBots generados
· HzDoor.A, Winser.A)
· GaoBot.worm.gen.t de McAfee, Randex.CST de Symantec, SDBOT.CC de ZonaVirus y SdBot.KJ de Trend
· RBot.AXA de Trend
· Mytob.A,B,C,D de VSAntivirus y Discrimina ATIPHEX.EXE del SdBot.CC respecto el driver de ATI
· W32/Sdbot.worm!46257, 78803, Kelvir.A,B y Bropia.K
· Excluye los ficheros “SYSEDITS.EXE” de 3.654 bytes y “MSGFIX.EXE” de 284.636 bytes
· RBot.AFB segun Trend
· BKDR_Flux.A de Trend, Muestra SdBot.J “NAPOLECY.EXE” y Mytob.E.F y G
· Muestra SdBot.T “WCEMNGR.EXE”
· RBot.EX de Sophos “MCAFEE32.EXE” y Muestra de gaobot.worn.gen.T segun muestra “And1.exe”
· Mytob.H, Bropia.P,Q, Rbot.DQD de VSAntiVirus
· Muestra de SdBot.worm.gen.J “HQISVC32.EXE”
· 29 SdBots de McAfee, SdBot.DUC,DUD, Agobot.AEJ,AGV y Mytob.R y S
· PoeBot.NAA,NAB y Mytob.-AL de VSAntiVirus y Corregida falsa alarma con “NVSVC.EXE”)
· Mytobs.-AO
Virus que elimina:
· Sasser.A,B,C,D,E,F y G
· Cycle.A
· StdBot.A,B,C , E y CRC Y CRK
· Kibuv
· Korgo .A,B,C,D,E,F,G,H,I,J,K,L,M,N,O,P,Q,R,S,T,U,V,,W X, AE,
· RBot.EH de Trend y RBot.KX de Sophos)
· RBot.ET de Sophos)
· Plexus.A,B y C
· Donk.B,D,E,L,M y R (según VSAntiVirus)
· Gaobot.XP,IZ,KQ NG , UC y UE (según VSAntiVirus)
· Wort.A
· Sykel.A, Spybot.DNB y DNC)
· Huayu.A
· Cran.A
· SdBot generado por el Mugly)
· Dipnet.NAC
· SdBot “MSSW32.EXE”
· SdBot “WUAMPD.EXE”
Ultima version del producto:
—v3.89—(17 de Septiembre del 2007) (Muestra de Sdbot(msn) “CSRSS.EXE y IMG67.ZIP”, BackDoor.Rizo.H “NVSVC86.EXE” y RemAdm-RemotelyAnywhere “RAMAINT.EXE”)
que tal pues a mi me llego por el mentado msn en formato zip IMG_0012 y quiero saber que puedo hacer ya scanee con el antivirus Avast y nada se alojo en mi pc un block de notas donde cada vez que realizo algo aumenta el tamaño el cual tiene el nombre de check_LSA7 quiero saber uqe puedo hacer??
conecta tu d.d. como esclavo a otro y lo scaneas con el avg claro actualizado en su b.d. de definicion de virus, y con eso queda, debes tener cuidado en revisar la configuracion de los jumpers de cada d.d.
Heyy a mi me paso y lo saque con Dr spyrerwere jeje una masa
resulta que yo tambien me infecte con este troyano y no lo puedo eliminar con el elitriip, es en windows 2000 server, alguien sabe la medicina para este sistema operativo, gracias a todos de antemano
hola,que antivirus puedo descargar para que no me entren ala pc ese tipo de troyanos,saludos
descargen el nod y el nod fix..
instalen lo crakean y ya… reinicio…
despues borran el archivo issas.exe en la carpeta Windows\System corren el anti virus y listo
yo prove con varios programas pero con el fileassasin me lo elimino instantaneamente, pero cada vez que reinicio el PC vuelve a apareser
¿que puedo hacer?
no c q hacer creo q tengo ese virus cada vez q habro una pagina de internet me la cierra incluso las de msn y ps me paso lo mismo solo q ste decia
mira lo q te escribieron jajaja
porfas diganm como le hago?
mi antivirus q era el nod32 ya desaparecio de mi pc
hola tengo un viru y no se con q sacarlo e intentado con varios anti virus. estoy con el msn y estoy chateando con un contacto y a los 5 minutos se me cierra el contacto y no puedo chatear tengo q salir del todo y volver a entrar y a los 5 minutos se me cierra se sera con q lo puedo sacar el mejor xfavor mandende msj a mi correo dani_trigi@hotmail.com
SOLUCIÓN:
Yo ya he tenido ese problema, se me ceraban las ventanas del MSN, y tenia que reiniciar sesión. Además me llegaban correo SPAM (BASURA), y no sabia como eliminarlos, y evitar esos correos.
Lo primero es que deben tener MC Afee, es el que yo tengo , y CONFIGURAR EL CORTAFUEGOS, ponerlo en NIVEL ESTANADAR. Además LO MÁS IMPORTANTE, es ir a PERMISOS DE PROGRAMA, y darle ACCESO PLENO a MICROSOFT OFFICE OUTLOOK, y a MICROSOFT EXPRESS.
Luego denle un ANALISIS GENERAL con el antivirus, a los discos C Y D.
Por cierto deben tener el MC AFEE con las últimas ACTUALIZACIONES, asi como configurar LA PROTECCIÓN DE CORREO ELECTRONICO tanto para correo SALIENTE como ENTRANTE.
Si tienen alguna duda, pueden escribirme a abcde_1990@hotmail.com, no se asusten con el nombre, solo es mi segundo correo
Amigos instalen el Antivirus AVG, es muy bueno contra estos gusanos y troyanos. Los detecta y elimina.
yo tengo ese virus y mi antivirus no lo elimina hay alguna manera que lo pueda eliminar seria de gran ayuda porque enverdad me afecta en mi ordenador grasias