ruedas | |
|
Re: VBScript - 2005-01-29 23:06 - Respuesta 3
hola
Nombre: W32/Tibick.B
Nombre NOD32: Win32/Tibick.B
Tipo: Caballo de Troya de Gusano de Internet y
Alias: Tibick.B, P2P-Worm.Win32.Tibick.d, Troj/Tibik-B, W32.Tibick, W32/Bictinet.A.worm, W32/Generic.d!p2p, W32/Tibick.B, W32/Tibick-A, Win32.HLLW.Tibic, Win32.Worm.P2P.Tibick.B, Win32/Tibick.B, Win32/Tibick.B, Worm.P2P.Tibick, Worm.P2P.Tibick.B, Worm/IRCBot.53792xx, Worm/Tibick.B, Worm:Win32/Tibick.B, WORM_TIBICK.B
Para propagarse por redes P2P, modifica el registro de Windows para hacer que "MSVIEW" sea la carpeta compartida de las siguientes aplicaciones:
DC++
eMule
iMesh
KaZaA
Morpheus
Warez
El gusano crea una puerta trasera, que habilita a un usuario remoto el control del equipo infectado vía IRC.
Es necesario deshabilitar la opción que permite compartir archivos del o los programas P2P instalados en su computadora, o podría fallar la limpieza del sistema.
Es importante desconectar cada computadora de cualquier conexión a Internet, o red local, antes de proceder a su limpieza.
Reinicie Windows en modo a prueba de fallos
Ejecute sus antivirus en modo escaneo, revisando todos sus discos duros
Borre los archivos detectados como infectados
http://www.vsantivirus.com/tibick-b.htm
slud2
[ Este mensaje fué editado por: ruedas el 29-01-2005 a las 23:42] | |
|
|