(Troyano) IMG-0012.zip (MESSENGER)


Respuesta

#207833 Enviado el Viernes 28 de Septiembre de 2007 a las 14:49



Moderador
  • Registro: 22/04/2004
  • Mensajes 2913

[c&p] via: http://www.techtear.com

Si eres usuario de MSN Messenger tal vez hayas notado que un nuevo troyano está infectando a una gran cantidad de máquinas, esto está ocurriendo principalmente en Argentina, Uruguay, Chile y España.

Se trata del troyano Win32/SdBot, el cual utiliza el cliente de mensajería para progagarse. El método es el siguiente: una máquina infectada, sin que el usuario lo desee envía un archivo (IMG-0012.zip o .rar) junto al texto “Esta es la foto nuestra que voy a poner en MySpace”, o algo que invite al otro usuario a descargarlo.

Una vez que el archivo es bajado y abierto el troyano se instala y convierte a dicha máquina en un una vulnerable parte de una botnet, que puede ser controlada remotamente, con el objetivo de enviar spam, robar información del usuario, etc. Además, una vez infectada, dicha PC seguirá propagando el troyano de la manera que lo recibió.

pasos a seguir para quitarlo:
Desinstalar el messenger
Hacer una busqueda y eliminar todos los archivos img-0012 de la instalacion de windows, eliminarlos tmb de la recycle bin.
Luego, desde el regedit hacer una busqueda de img-0012 y eliminar los dos registros que aparecen alli.
Si reinstalan el messenger no habiliten el historial de mensajes guardados porque levanta los historiales anteriores y van aseguir enviando el troyan a sus contactos.



::firma::

www.myspace.com/eliokaese


#207834 Enviado el Viernes 28 de Septiembre de 2007 a las 14:49



Moderador
  • Registro: 22/04/2004
  • Mensajes 2913

yo lo tengo cuando abro el msg enc asa de mi novia...asi que si alguien ve que lo envio ni lo abrais...cerrad la conversacion :?



::firma::

www.myspace.com/eliokaese


#207839 Enviado el Viernes 28 de Septiembre de 2007 a las 15:28


  • Registro: 08/12/2004
  • Mensajes 2569

yo t he aceptado el archivo elio, a ver si puedo arreglarlo cry


si es q estoy tonto perdio...



::firma::

hello, my name is...

nevera


#207843 Enviado el Viernes 28 de Septiembre de 2007 a las 15:38
 rhinoaZ

  • Registro: 21/04/2004
  • Mensajes 4630

jajajaj, este troyano lleva meses dando guerra, lo que mas me sorprende que los veteranos no os deis cuenta nada más verlo ,,

suerte 8)



::firma::

SaViNG THe WoRLD BeFoRe BeDTiMe

Entradas en Sevilla 654 218 312


#207887 Enviado el Sábado 29 de Septiembre de 2007 a las 00:32
 JoSe_VcR

  • Registro: 17/04/2004
  • Mensajes 4990

Gracias Elio, a mi no me ha afectao por una cosa mu sencilla...

no veis el tamaño del archivo? Una foto comprimia en 20-30 k's ? Enga ya ome!!!

Saludos From VcR City!!!



::firma::

sonrija debe ser algo asi como sonrisa+torrija = estar to feli y fumada (By AtTYkA)


#207888 Enviado el Sábado 29 de Septiembre de 2007 a las 01:21


  • Registro: 14/04/2004
  • Mensajes 5201

a mí eske nadie me manda na oops


#207896 Enviado el Sábado 29 de Septiembre de 2007 a las 04:10


  • Registro: 06/09/2007
  • Mensajes 46

Gracias a que lo lei en un foro no estoy ahora infectado, porque varios amigos tienen el Troyano y sin saberlo han infectado a tela de contactos, suerte que lo lei en un foro y los avise, pero la verdad es que si no estas atento el virus te la pega porque los mensajes tipo: "asi tenias el pelo", "recuerdas esta foto nuestra?" son muy creibles.


#207897 Enviado el Sábado 29 de Septiembre de 2007 a las 10:43
 Rayden

  • Registro: 17/05/2004
  • Mensajes 1525

davii

a mí eske nadie me manda na oops


Joe Davii Pos yo la semana pasá te mandé... a tomar por culo xDDD lol :x



::firma::

http://www.myspace.com/djrayden


#208008 Enviado el Domingo 30 de Septiembre de 2007 a las 21:01
 JoSe_VcR

  • Registro: 17/04/2004
  • Mensajes 4990

Pepe cabron, si no nos hemos visto en persona, como coño me vas a mandar fotos juntos ? :x :x

PD. Que te sea leve la desinfección compañero

Saludos From VcR City!!!



::firma::

sonrija debe ser algo asi como sonrisa+torrija = estar to feli y fumada (By AtTYkA)


#210534 Enviado el Domingo 21 de Octubre de 2007 a las 16:07
 PeNTaGoNo

  • Registro: 09/10/2004
  • Mensajes 3294

A mi me lo mando el Reality .. y sí ACEPTE, de hecho lo e perdido todo,todo,todo.. :(



::firma::

:arrow: Bicho Malo Nunca Sube



#210537 Enviado el Domingo 21 de Octubre de 2007 a las 16:32


  • Registro: 29/01/2004
  • Mensajes 1097

pues yo lo acepte y no me ha pasado nada.



::firma::

-------------------------------------------------


#210548 Enviado el Domingo 21 de Octubre de 2007 a las 20:13
 AleMG

  • Registro: 18/01/2004
  • Mensajes 5122

Angelo

pues yo lo acepte y no me ha pasado nada.



Mientras no abras el rar y ejecutes el archivo de dentro, no pasa nada.


#210549 Enviado el Domingo 21 de Octubre de 2007 a las 20:19


  • Registro: 29/01/2004
  • Mensajes 1097

lo he abierto ale, pero solo afecta a windows, como todos los virus. ji ji ji ji



::firma::

-------------------------------------------------


#210550 Enviado el Domingo 21 de Octubre de 2007 a las 20:27


  • Registro: 16/12/2005
  • Mensajes 968

Yo lo acepte sin querer, pero el antivirus lo elimino al instante jeje, yo creo que a los que se les infecto fue al principio cuando los anti virus no lo reconocian, supongo...



::firma::

BreaKBeaT --eternaL-> - Vive el momento - Disfruta tu momento -


#214670 Enviado el Viernes 23 de Noviembre de 2007 a las 18:00
 HoOcHiE.ViEcH

  • Registro: 20/01/2007
  • Mensajes 457

hombre es sospechoso una foto acabada en .EXE, no=?



::firma::

2 + 2 = 4

-- Publicidad --

Para dejar un comentario tienes que estar REGISTRADO y CONECTARTE a tu cuenta.

Conéctate

 

Otros Temas

Tema Respuestas Autor Lecturas Último mensaje
Computer Music 3 kapitol 82 hace 25 dia/s por TheKeePer
GUIA ADSL en ESPAÑA 2 kapitol 250 hace 23 dia/s por kapitol
MSN 9 JoSe_VcR 144 hace 22 dia/s por PeNTaGoNo
Conectar portatil a pantalla de TV
[1] [2] [..]
18 lilaila 1918 hace 1 dia/s por Dj Filo
Tarjetas de Sonido
8 DjDami 134 hace 9 dia/s por DjDami
Emoxion.com
STAFF
Webs amigas