(Dada la cantidad de correos
recibidos en esta redacción referentes a la aparición
de un nuevo virus, pasamos a informar de las características
y desinfección)
Gusano que se propaga utilizando la vulnerabilidad en el proceso
LSASS (Local Security Authority Subsystem).
Se propaga a equipos Windows 2000/XP sin proteger frente a una
vulnerabilidad en el servicio LSASS.
Para evitar ser infectado, descargue e instale el parche para
esta vulnerabilidad desde el Boletín de Seguridad de
Microsoft MS04-011.
Los síntomas de la infección
son:
Aviso de reinicio del equipo en 1 minuto.
Tráfico en los puertos TCP 445, 5554 y 9996.
Como véis, es otra vulnerabilidad del Windows 2000/XP
(esto nos recuerda al Blaster).
Como bien se ve es un virus similar al Blaster.
PARA PARAR LA CUENTA ATRAS HACEMOS LO SIGUIENTE:
Inicio-->Ejecutar... y escribimos
'shutdown -a' (sin las comillas)
(Esto nos permitirá realizar algunas
cosas sin que se apague el ordenador)
PULSAR
AQUÍ PARA COMPROBAR SI SU EQUIPO ESTÁ INFETADO
(DIRECCIÓN DE MICROSOFT)
DESINFECCIÓN
1º) Bajar el siguiente archivo: FxSasser.
Y descargar el parche de la vulnerabilidad directamente de
Microsoft:
Windows
2000
Windows
XP
2º) Cerrar todos los programas que estén en uso.
3º) Desconectar internet.
4º) Si el sistema es Windows ME o XP. Debes de deshabilitar
la opción de "Restaurar sistema".
(Para más información de como restaurar, visitar
la página de FOROS
DE ÉCIJA
Se recomienda que después de limpiar el virus, se active
de nuevo la opción de "Restaurar Sistema" ya
que nos puede ser útil algún día (de hecho,
suelo utilizarla).
5º) Ejectuar con doble click el archivo FxSasser y pulsar
en "Start".
6º) Reiniciar.
8º) Conectar internet y a navegar!