Inicio Portal
TODO ÉCIJA
MUNDO HOY
Actualidad

Nuevo Virus muy peligroso: SASSER. Características y desinfección.

Foto: Virus informático

 

(Dada la cantidad de correos recibidos en esta redacción referentes a la aparición de un nuevo virus, pasamos a informar de las características y desinfección)

Gusano que se propaga utilizando la vulnerabilidad en el proceso LSASS (Local Security Authority Subsystem).
Se propaga a equipos Windows 2000/XP sin proteger frente a una vulnerabilidad en el servicio LSASS.
Para evitar ser infectado, descargue e instale el parche para esta vulnerabilidad desde el Boletín de Seguridad de Microsoft MS04-011.

Los síntomas de la infección son:
Aviso de reinicio del equipo en 1 minuto.
Tráfico en los puertos TCP 445, 5554 y 9996.

Como véis, es otra vulnerabilidad del Windows 2000/XP (esto nos recuerda al Blaster).
Como bien se ve es un virus similar al Blaster.


PARA PARAR LA CUENTA ATRAS HACEMOS LO SIGUIENTE:

Inicio-->Ejecutar... y escribimos 'shutdown -a' (sin las comillas)

(Esto nos permitirá realizar algunas cosas sin que se apague el ordenador)

PULSAR AQUÍ PARA COMPROBAR SI SU EQUIPO ESTÁ INFETADO (DIRECCIÓN DE MICROSOFT)

DESINFECCIÓN
1º) Bajar el siguiente archivo: FxSasser.

Y descargar el parche de la vulnerabilidad directamente de Microsoft:
Windows 2000
Windows XP

2º) Cerrar todos los programas que estén en uso.
3º) Desconectar internet.
4º) Si el sistema es Windows ME o XP. Debes de deshabilitar la opción de "Restaurar sistema".

(Para más información de como restaurar, visitar la página de FOROS DE ÉCIJA

Se recomienda que después de limpiar el virus, se active de nuevo la opción de "Restaurar Sistema" ya que nos puede ser útil algún día (de hecho, suelo utilizarla).
5º) Ejectuar con doble click el archivo FxSasser y pulsar en "Start".
6º) Reiniciar.
8º) Conectar internet y a navegar!

 

Información: Recopilada por JUANMA para FOROS DE ÉCIJA(25/04/2004 )