Virus Alert! Nueva variante de la familia de malware Zlob.

Tema en 'Foro Libre' iniciado por elkillerfe, 22 Jun 2008.

  1. elk

    elkillerfe
    Expand Collapse
    Capitán

    Mensajes:
    755
    Me Gusta recibidos:
    0
    virus Alert / Zlob es una nueva variante de la famosa familia Zlob y dada la cantidad de modificaciones que este realiza en el sistema de la víctima, es que publico una guía dedicada a su eliminación y una utilidad de ayuda llamada FS-Avfix Esta variante es muy fácil de reconocer ya que el malware se encarga de insertar la frase de "Virus Alert" en la barra de herramientas al lado del reloj:
    [​IMG]
    También nos cambia el escritorio de Windows y nos abre pop-us publicitarios de falsas soluciones anti-spywares como Antivirus 2008 PRO, Spyguarder, entre otros.
    Las opciones de Windows que modifica "Virus Alert!" son:
    Modifica el formato de la hora y las opciones de región.
    Modifica el numero del registro de Windows (ID del Producto).
    Bloquea el "Administrador de Tareas" (Task Manager).
    Bloquea el "Editor del Registro" (Regedit).
    Oculta el botón de "Programas" del menú "Inicio".
    Oculta los iconos del disco duro (HD).
    Oculta y bloquea otras funciones comunes del PC.

    [​IMG]

    Las modificaciones son independientes al malware por lo que si bien podemos eliminar el malware con herramientas

    como Delpsguard Hijackthis y Malwarebytes' anti-malware, tendremos que implementar el resto de los cambios manualmente para poder eliminar los mensajes de advertencia, siguiendo esta guía que dejo adjunta, para eliminar el virus.


    Incluyo tambien el archivo FV-AVfix.


    Solo sigan la guia!


    Saludos!




    Creditos:InfoSpyware
     

    Archivos Adjuntos:

Compartir esta página