SlideShare una empresa de Scribd logo
COMO DETECTAR Y ELIMINAR EL “SKYPE” (Variante del virus Nekat)
Comúnmente se escucharía:
“ Tengo mi PC infectado por algún tipo de virus o gusano la verdad no sé, es una
combinación de soundmix, syswin, msrundll32.exe y Troj/HideDoc, me desactiva el
administrador de tareas, me desactiva el símbolo de sistema, el REGEDIT, las opciones de
carpeta, y me convierte los archivos .doc de office en .exe de 33K. También quisiera saber
si es posible recuperar los archivos perdidos. Pero este es una nueva variante y por más
que le he invertido tiempo al asunto no puedo recuperar los archivos que a la larga es lo
que me interesa.
Si alguien sabe como hacerlo se lo agradecería. “
Método de Propagación
“Skype” llega al ordenador por medio de el uso del autorun.inf y con un archivo .dll, .exe o
con el icono de Word, para engañar a los usuarios y hacerles pensar que se trata de un
archivo inofensivo
“Skype” se propaga a través de unidades extraíbles, cds o dvds con archivos infectados.
Peligrosidad: Alta
Daño: Medio
Dispersibilidad: Medio
Explicación de los criterios
Nombre completo: virus.W32/skype.a
Tipo: [virus] - Programa que se replica copiándose entero (infectando otros ficheros) en la
máquina infectada, y a través de redes de ordenadores.
Plataforma: [W32] - Ejecutable (.EXE, .SCR, .DLL) que corre en Windows de 32 bits: 95, 98,
Me, NT, 2000, XP, 2003
Alias:W32/skype.a
Bueno, empecemos con los síntomas.
El troyano realiza numerosas modificaciones en el Registro de Windows, que tienen las
siguientes consecuencias:
Deshabilita los siguientes elementos:
- Editor del Registro de Windows.
- Administrador de Tareas.
- Opciones de carpeta del Explorador de Windows.
- Restauración de sistema.
- Consola de comandos.
Deshabilita las siguientes opciones del menú de Inicio:
- Buscar.
- Ejecutar.
Utiliza diversas técnicas para dificultar su detección:
- Oculta los archivos y carpetas con atributo oculto.
- Oculta las extensiones de los archivos.
- Oculta los archivos del sistema operativo.
Aparte de esto, empieza el verdadero poder del virus.
Al haber entrado al registro del sistema, deshabilita el antivirus de tal forma que él sigue
ejecutándose pero no lo detecta y si lo detecta no puede eliminarlo.
Después utiliza la opción buscar y con una línea de comando de autoejecución, escanea
todo el disco duro excepto los .zip y los archivos comprimidos; y a cada documento de
extensión .doc lo cambia por un archivo con el mismo nombre pero con extensión .exe de
tamaño 33K.
ELIMINACION DEL VIRUS SKYPE
Primero, hay que hacerse a la idea de que los documentos ya se perdieron, así será más
sencillo proceder.
El sistema ya se encuentra infectado, entonces lo que hay que hacer es buscar el archivo
que hace que este, no permita eliminar el virus; con un programa que deje ver las
aplicaciones que se ejecutan en el arranque de Windows, como es el “Easy remover”
podemos ver las aplicaciones y en especial una con la siguiente ruta:
“c:windowslogon.exe”
Comúnmente este es el nombre del archivo cómplice del virus.
Ya con este dato se procede a usar un Xp Live Cd, el más conocido es el “PILITOS”.
Ejecutando este cd se inicia el equipo con el Xp live y dejamos que cargue hasta que ya
esté listo para usar el Windows Xp.
1. Forma de eliminación:
Con el Windows activado, y con una memoria usb, pendrive o flash memory,
que contenga el directorio del Nod32 (ESET) copiado completamente,
procedemos a ejecutar el archivo nod32.exe, antes de empezar a escanear el
disco duro, seleccionamos la pestaña “acciones”, opción “Desinfectar” y si es
imposible desinfectar “eliminar”.
Ahora se selecciona “Analizar y desinfectar” y que empiece el proceso de
eliminación de documentos infectados. No son los documentos reales, sino
copias del troyano con el mismo nombre de los documentos.
2. Forma de eliminación:
Con el Windows activado, y con una memoria usb, pendrive o flash memory,
que contenga el directorio del antivirus que mas uses, lo ejecutas y eliminas
todos los archivos infectados con el virus.
Antes de reiniciar el computador se copia en una carpeta el archivo “combofix.exe” y se
inicia el sistema con el Windows que tenga instalado el PC.
Cuando arranque Windows Xp lo más probable es que pida el archivo “logon.exe” o que
diga que está perdido, no hay problema solo se le da continuar, aceptar o cancelar y se
deja cargar el Windows.
Se usa el explorador de Windows o “MI Pc” para ejecutar el archivo “combofix.exe” y ya
quedan habilitadas las funciones que habían quedado desactivadas por el virus y se
verifica que los programas funcionen correctamente y se instala nuevamente el antivirus.
Por último, se ejecuta el comando “msconfig” en la opción, “ejecutar” y se quita la
siguiente línea de comando: “c:windowslogon.exe”; y se reinicia el pc.
Para recuperar los documentos perdidos recomiendo usar el “Easy Recovery Profesional”.
Juan José Agredo
Ver 1.4

Más contenido relacionado

La actualidad más candente

Todo sobre ubuntu
Todo sobre ubuntuTodo sobre ubuntu
Todo sobre ubuntu
Elar Hancco Quispe
 
Consulta
ConsultaConsulta
Consultaefrain
 
Comparticion de documentos
Comparticion de documentosComparticion de documentos
Comparticion de documentosraspi24
 
Herramientas para ser un Hacker
Herramientas para ser un HackerHerramientas para ser un Hacker
Herramientas para ser un Hackerxhash
 
Herramientas del sistema
Herramientas del sistemaHerramientas del sistema
Herramientas del sistema
Andrea Gomez
 
Utilerias de sistemas
Utilerias de sistemasUtilerias de sistemas
Utilerias de sistemas
alexander rodriguez
 
Eliminar virus de acceso directo
Eliminar virus de acceso directoEliminar virus de acceso directo
Eliminar virus de acceso directo
Jair Ospino Ardila
 
manual de instalacion alvaro jesus alvarez nava,eleazar hilario cecilio y jor...
manual de instalacion alvaro jesus alvarez nava,eleazar hilario cecilio y jor...manual de instalacion alvaro jesus alvarez nava,eleazar hilario cecilio y jor...
manual de instalacion alvaro jesus alvarez nava,eleazar hilario cecilio y jor...chuy_alvarez
 
Utilerias de windows y terceros
Utilerias de windows y tercerosUtilerias de windows y terceros
Utilerias de windows y terceros
Hector Velazquez Alfonso de Castillo
 
Linux - Programas de utilería linux
Linux - Programas de utilería linuxLinux - Programas de utilería linux
Linux - Programas de utilería linux
Sergio Sanchez
 
El liberador de espacio en disco
El liberador de espacio en discoEl liberador de espacio en disco
El liberador de espacio en discokatherinrestrepo
 
Bloqueo de-ejecutables-en-windows-xp
Bloqueo de-ejecutables-en-windows-xpBloqueo de-ejecutables-en-windows-xp
Bloqueo de-ejecutables-en-windows-xpjtk1
 
Herramientas del sistema
Herramientas del sistemaHerramientas del sistema
Herramientas del sistemaalexismarquez
 

La actualidad más candente (19)

Todo sobre ubuntu
Todo sobre ubuntuTodo sobre ubuntu
Todo sobre ubuntu
 
Consulta
ConsultaConsulta
Consulta
 
Comparticion de documentos
Comparticion de documentosComparticion de documentos
Comparticion de documentos
 
Herramientas para ser un Hacker
Herramientas para ser un HackerHerramientas para ser un Hacker
Herramientas para ser un Hacker
 
Herramientas del sistema
Herramientas del sistemaHerramientas del sistema
Herramientas del sistema
 
Utilerias de sistemas
Utilerias de sistemasUtilerias de sistemas
Utilerias de sistemas
 
Clonezilla Server linux
Clonezilla Server linuxClonezilla Server linux
Clonezilla Server linux
 
Eliminar virus de acceso directo
Eliminar virus de acceso directoEliminar virus de acceso directo
Eliminar virus de acceso directo
 
manual de instalacion alvaro jesus alvarez nava,eleazar hilario cecilio y jor...
manual de instalacion alvaro jesus alvarez nava,eleazar hilario cecilio y jor...manual de instalacion alvaro jesus alvarez nava,eleazar hilario cecilio y jor...
manual de instalacion alvaro jesus alvarez nava,eleazar hilario cecilio y jor...
 
Utilerias de windows y terceros
Utilerias de windows y tercerosUtilerias de windows y terceros
Utilerias de windows y terceros
 
Linux - Programas de utilería linux
Linux - Programas de utilería linuxLinux - Programas de utilería linux
Linux - Programas de utilería linux
 
El liberador de espacio en disco
El liberador de espacio en discoEl liberador de espacio en disco
El liberador de espacio en disco
 
Bloqueo de-ejecutables-en-windows-xp
Bloqueo de-ejecutables-en-windows-xpBloqueo de-ejecutables-en-windows-xp
Bloqueo de-ejecutables-en-windows-xp
 
Monica cano
Monica canoMonica cano
Monica cano
 
Herramientas del sistema
Herramientas del sistemaHerramientas del sistema
Herramientas del sistema
 
4.4
4.44.4
4.4
 
Clonezilla
ClonezillaClonezilla
Clonezilla
 
Virus informaticos
Virus informaticosVirus informaticos
Virus informaticos
 
Estudio del caso
Estudio del casoEstudio del caso
Estudio del caso
 

Similar a CTCorp - Como detectar y eliminar el virus skype.pdf

Trabajo de virus
Trabajo de virusTrabajo de virus
Trabajo de virusGuadalupe
 
Borrar tashes
Borrar tashesBorrar tashes
Borrar tashes
Adrian Duque Ocampo
 
Virus
VirusVirus
Carpetas ocultas y accesos directos
Carpetas ocultas y accesos directosCarpetas ocultas y accesos directos
Carpetas ocultas y accesos directos
Adrian Sigueñas Calderon
 
Como Evitar el Espionaje de E.E.U.U. y otras Práticas Soluciones Informaticas...
Como Evitar el Espionaje de E.E.U.U. y otras Práticas Soluciones Informaticas...Como Evitar el Espionaje de E.E.U.U. y otras Práticas Soluciones Informaticas...
Como Evitar el Espionaje de E.E.U.U. y otras Práticas Soluciones Informaticas...
AbundioTeca
 
Quitar OutCrypt Ransomware
Quitar OutCrypt RansomwareQuitar OutCrypt Ransomware
Quitar OutCrypt Ransomware
MarkRutherford10
 
Comunidad Emagister 43024 Microsoft Word Mantenimiento
Comunidad Emagister 43024 Microsoft Word   MantenimientoComunidad Emagister 43024 Microsoft Word   Mantenimiento
Comunidad Emagister 43024 Microsoft Word MantenimientoEspol
 
Quitar Zorab2 Ransomware
Quitar Zorab2 RansomwareQuitar Zorab2 Ransomware
Quitar Zorab2 Ransomware
MarkRutherford10
 
Doc trashes24214
Doc trashes24214Doc trashes24214
Doc trashes24214
RICK RAMOS
 
Quitar Nefartanulo Ransomware
Quitar Nefartanulo RansomwareQuitar Nefartanulo Ransomware
Quitar Nefartanulo Ransomware
MarkRutherford10
 
Manual de mantenimiento
Manual de mantenimientoManual de mantenimiento
Manual de mantenimiento
grupoelcuadrito
 
Herramientas del sistema
Herramientas del sistemaHerramientas del sistema
Herramientas del sistema
Andreafranco99
 
Comprimir y descomprimir carpeta de archivos
Comprimir y descomprimir carpeta de archivosComprimir y descomprimir carpeta de archivos
Comprimir y descomprimir carpeta de archivossullonkey
 
Comprimir y descomprimir carpeta de archivos
Comprimir y descomprimir carpeta de archivosComprimir y descomprimir carpeta de archivos
Comprimir y descomprimir carpeta de archivossullonkey
 
Virus informatico
Virus informaticoVirus informatico
Virus informatico
Oscar Dueñas
 
Cómo desinfectar y eliminar un virus de autorun
Cómo desinfectar y eliminar un virus de autorunCómo desinfectar y eliminar un virus de autorun
Cómo desinfectar y eliminar un virus de autorunAndreaYuslenyMendozaRoa
 
Eliminar virus
Eliminar virusEliminar virus
Eliminar virus
manolo0164
 
Amenzas informaticas y sus posibles soluciones
Amenzas informaticas y sus posibles solucionesAmenzas informaticas y sus posibles soluciones
Amenzas informaticas y sus posibles solucionesKathia Lizbeth Sanchez
 

Similar a CTCorp - Como detectar y eliminar el virus skype.pdf (20)

Trabajo de virus
Trabajo de virusTrabajo de virus
Trabajo de virus
 
Borrar tashes
Borrar tashesBorrar tashes
Borrar tashes
 
Virus
VirusVirus
Virus
 
Carpetas ocultas y accesos directos
Carpetas ocultas y accesos directosCarpetas ocultas y accesos directos
Carpetas ocultas y accesos directos
 
Como Evitar el Espionaje de E.E.U.U. y otras Práticas Soluciones Informaticas...
Como Evitar el Espionaje de E.E.U.U. y otras Práticas Soluciones Informaticas...Como Evitar el Espionaje de E.E.U.U. y otras Práticas Soluciones Informaticas...
Como Evitar el Espionaje de E.E.U.U. y otras Práticas Soluciones Informaticas...
 
Quitar OutCrypt Ransomware
Quitar OutCrypt RansomwareQuitar OutCrypt Ransomware
Quitar OutCrypt Ransomware
 
Comunidad Emagister 43024 Microsoft Word Mantenimiento
Comunidad Emagister 43024 Microsoft Word   MantenimientoComunidad Emagister 43024 Microsoft Word   Mantenimiento
Comunidad Emagister 43024 Microsoft Word Mantenimiento
 
Quitar Zorab2 Ransomware
Quitar Zorab2 RansomwareQuitar Zorab2 Ransomware
Quitar Zorab2 Ransomware
 
Doc trashes24214
Doc trashes24214Doc trashes24214
Doc trashes24214
 
Quitar Nefartanulo Ransomware
Quitar Nefartanulo RansomwareQuitar Nefartanulo Ransomware
Quitar Nefartanulo Ransomware
 
Manual de mantenimiento
Manual de mantenimientoManual de mantenimiento
Manual de mantenimiento
 
Herramientas del sistema
Herramientas del sistemaHerramientas del sistema
Herramientas del sistema
 
Comprimir y descomprimir carpeta de archivos
Comprimir y descomprimir carpeta de archivosComprimir y descomprimir carpeta de archivos
Comprimir y descomprimir carpeta de archivos
 
Comprimir y descomprimir carpeta de archivos
Comprimir y descomprimir carpeta de archivosComprimir y descomprimir carpeta de archivos
Comprimir y descomprimir carpeta de archivos
 
Virus informatico
Virus informaticoVirus informatico
Virus informatico
 
Cómo desinfectar y eliminar un virus de autorun
Cómo desinfectar y eliminar un virus de autorunCómo desinfectar y eliminar un virus de autorun
Cómo desinfectar y eliminar un virus de autorun
 
Programas antivirus
Programas antivirusProgramas antivirus
Programas antivirus
 
Eliminar virus
Eliminar virusEliminar virus
Eliminar virus
 
Amenzas informaticas y sus posibles soluciones
Amenzas informaticas y sus posibles solucionesAmenzas informaticas y sus posibles soluciones
Amenzas informaticas y sus posibles soluciones
 
Virus informaticos
Virus informaticosVirus informaticos
Virus informaticos
 

Más de CTCorp

Salarios de asesores de asamblea 2015 (El Salvador)
Salarios de asesores de asamblea 2015 (El Salvador)Salarios de asesores de asamblea 2015 (El Salvador)
Salarios de asesores de asamblea 2015 (El Salvador)
CTCorp
 
Las aventuras de Dorito v15102014
Las aventuras de Dorito v15102014Las aventuras de Dorito v15102014
Las aventuras de Dorito v15102014
CTCorp
 
Presentacion TodosSomosDorados #TSD r10 (21 Ago 2014)
Presentacion TodosSomosDorados #TSD r10 (21 Ago 2014)Presentacion TodosSomosDorados #TSD r10 (21 Ago 2014)
Presentacion TodosSomosDorados #TSD r10 (21 Ago 2014)
CTCorp
 
Formas de Pago para CTCorp (Coaching MLM)
Formas de Pago para CTCorp (Coaching MLM)Formas de Pago para CTCorp (Coaching MLM)
Formas de Pago para CTCorp (Coaching MLM)
CTCorp
 
Conferencia traducida a español de scott evans 02 08-2.012
Conferencia traducida a español de scott evans 02 08-2.012Conferencia traducida a español de scott evans 02 08-2.012
Conferencia traducida a español de scott evans 02 08-2.012
CTCorp
 
Plan spinfinity (global one) by ct corp
Plan spinfinity (global one) by ct corpPlan spinfinity (global one) by ct corp
Plan spinfinity (global one) by ct corp
CTCorp
 
Bio scott evans
Bio scott evansBio scott evans
Bio scott evans
CTCorp
 

Más de CTCorp (7)

Salarios de asesores de asamblea 2015 (El Salvador)
Salarios de asesores de asamblea 2015 (El Salvador)Salarios de asesores de asamblea 2015 (El Salvador)
Salarios de asesores de asamblea 2015 (El Salvador)
 
Las aventuras de Dorito v15102014
Las aventuras de Dorito v15102014Las aventuras de Dorito v15102014
Las aventuras de Dorito v15102014
 
Presentacion TodosSomosDorados #TSD r10 (21 Ago 2014)
Presentacion TodosSomosDorados #TSD r10 (21 Ago 2014)Presentacion TodosSomosDorados #TSD r10 (21 Ago 2014)
Presentacion TodosSomosDorados #TSD r10 (21 Ago 2014)
 
Formas de Pago para CTCorp (Coaching MLM)
Formas de Pago para CTCorp (Coaching MLM)Formas de Pago para CTCorp (Coaching MLM)
Formas de Pago para CTCorp (Coaching MLM)
 
Conferencia traducida a español de scott evans 02 08-2.012
Conferencia traducida a español de scott evans 02 08-2.012Conferencia traducida a español de scott evans 02 08-2.012
Conferencia traducida a español de scott evans 02 08-2.012
 
Plan spinfinity (global one) by ct corp
Plan spinfinity (global one) by ct corpPlan spinfinity (global one) by ct corp
Plan spinfinity (global one) by ct corp
 
Bio scott evans
Bio scott evansBio scott evans
Bio scott evans
 

Último

Semana #10-PM3 del 27 al 31 de mayo.pptx
Semana #10-PM3 del 27 al 31 de mayo.pptxSemana #10-PM3 del 27 al 31 de mayo.pptx
Semana #10-PM3 del 27 al 31 de mayo.pptx
LorenaCovarrubias12
 
Sesión: El fundamento del gobierno de Dios.pdf
Sesión: El fundamento del gobierno de Dios.pdfSesión: El fundamento del gobierno de Dios.pdf
Sesión: El fundamento del gobierno de Dios.pdf
https://gramadal.wordpress.com/
 
True Mother's Speech at THE PENTECOST SERVICE..pdf
True Mother's Speech at THE PENTECOST SERVICE..pdfTrue Mother's Speech at THE PENTECOST SERVICE..pdf
True Mother's Speech at THE PENTECOST SERVICE..pdf
Mercedes Gonzalez
 
ROMPECABEZAS DE ECUACIONES DE PRIMER GRADO OLIMPIADA DE PARÍS 2024. Por JAVIE...
ROMPECABEZAS DE ECUACIONES DE PRIMER GRADO OLIMPIADA DE PARÍS 2024. Por JAVIE...ROMPECABEZAS DE ECUACIONES DE PRIMER GRADO OLIMPIADA DE PARÍS 2024. Por JAVIE...
ROMPECABEZAS DE ECUACIONES DE PRIMER GRADO OLIMPIADA DE PARÍS 2024. Por JAVIE...
JAVIER SOLIS NOYOLA
 
Testimonio Paco Z PATRONATO_Valencia_24.pdf
Testimonio Paco Z PATRONATO_Valencia_24.pdfTestimonio Paco Z PATRONATO_Valencia_24.pdf
Testimonio Paco Z PATRONATO_Valencia_24.pdf
Txema Gs
 
El fundamento del gobierno de Dios. El amor
El fundamento del gobierno de Dios. El amorEl fundamento del gobierno de Dios. El amor
El fundamento del gobierno de Dios. El amor
Alejandrino Halire Ccahuana
 
FORTI-JUNIO 2024. CIENCIA, EDUCACION, CULTURA,pdf
FORTI-JUNIO 2024. CIENCIA, EDUCACION, CULTURA,pdfFORTI-JUNIO 2024. CIENCIA, EDUCACION, CULTURA,pdf
FORTI-JUNIO 2024. CIENCIA, EDUCACION, CULTURA,pdf
El Fortí
 
Fase 3; Estudio de la Geometría Analítica
Fase 3; Estudio de la Geometría AnalíticaFase 3; Estudio de la Geometría Analítica
Fase 3; Estudio de la Geometría Analítica
YasneidyGonzalez
 
El Liberalismo económico en la sociedad y en el mundo
El Liberalismo económico en la sociedad y en el mundoEl Liberalismo económico en la sociedad y en el mundo
El Liberalismo económico en la sociedad y en el mundo
SandraBenitez52
 
CAPACIDADES SOCIOMOTRICES LENGUAJE, INTROYECCIÓN, INTROSPECCION
CAPACIDADES SOCIOMOTRICES LENGUAJE, INTROYECCIÓN, INTROSPECCIONCAPACIDADES SOCIOMOTRICES LENGUAJE, INTROYECCIÓN, INTROSPECCION
CAPACIDADES SOCIOMOTRICES LENGUAJE, INTROYECCIÓN, INTROSPECCION
MasielPMP
 
1º GRADO CONCLUSIONES DESCRIPTIVAS PRIMARIA.docx
1º GRADO CONCLUSIONES DESCRIPTIVAS  PRIMARIA.docx1º GRADO CONCLUSIONES DESCRIPTIVAS  PRIMARIA.docx
1º GRADO CONCLUSIONES DESCRIPTIVAS PRIMARIA.docx
FelixCamachoGuzman
 
INFORME MINEDU DEL PRIMER SIMULACRO 2024.pdf
INFORME MINEDU DEL PRIMER SIMULACRO 2024.pdfINFORME MINEDU DEL PRIMER SIMULACRO 2024.pdf
INFORME MINEDU DEL PRIMER SIMULACRO 2024.pdf
Alejandrogarciapanta
 
Portafolio de servicios Centro de Educación Continua EPN
Portafolio de servicios Centro de Educación Continua EPNPortafolio de servicios Centro de Educación Continua EPN
Portafolio de servicios Centro de Educación Continua EPN
jmorales40
 
CUENTO EL TIGRILLO DESOBEDIENTE PARA INICIAL
CUENTO EL TIGRILLO DESOBEDIENTE PARA INICIALCUENTO EL TIGRILLO DESOBEDIENTE PARA INICIAL
CUENTO EL TIGRILLO DESOBEDIENTE PARA INICIAL
DivinoNioJess885
 
Un libro sin recetas, para la maestra y el maestro Fase 3.pdf
Un libro sin recetas, para la maestra y el maestro Fase 3.pdfUn libro sin recetas, para la maestra y el maestro Fase 3.pdf
Un libro sin recetas, para la maestra y el maestro Fase 3.pdf
sandradianelly
 
El fundamento del gobierno de Dios. Lec. 09. docx
El fundamento del gobierno de Dios. Lec. 09. docxEl fundamento del gobierno de Dios. Lec. 09. docx
El fundamento del gobierno de Dios. Lec. 09. docx
Alejandrino Halire Ccahuana
 
PRESENTACION DE LA SEMANA NUMERO 8 EN APLICACIONES DE INTERNET
PRESENTACION DE LA SEMANA NUMERO 8 EN APLICACIONES DE INTERNETPRESENTACION DE LA SEMANA NUMERO 8 EN APLICACIONES DE INTERNET
PRESENTACION DE LA SEMANA NUMERO 8 EN APLICACIONES DE INTERNET
CESAR MIJAEL ESPINOZA SALAZAR
 
CLASE N.1 ANÁLISIS ADMINISTRATIVO EMPRESARIAL presentación.pptx
CLASE N.1 ANÁLISIS ADMINISTRATIVO EMPRESARIAL presentación.pptxCLASE N.1 ANÁLISIS ADMINISTRATIVO EMPRESARIAL presentación.pptx
CLASE N.1 ANÁLISIS ADMINISTRATIVO EMPRESARIAL presentación.pptx
LilianaRivera778668
 
3° UNIDAD 3 CUIDAMOS EL AMBIENTE RECICLANDO EN FAMILIA 933623393 PROF YESSENI...
3° UNIDAD 3 CUIDAMOS EL AMBIENTE RECICLANDO EN FAMILIA 933623393 PROF YESSENI...3° UNIDAD 3 CUIDAMOS EL AMBIENTE RECICLANDO EN FAMILIA 933623393 PROF YESSENI...
3° UNIDAD 3 CUIDAMOS EL AMBIENTE RECICLANDO EN FAMILIA 933623393 PROF YESSENI...
rosannatasaycoyactay
 
CONCLUSIONES-DESCRIPTIVAS NIVEL PRIMARIA
CONCLUSIONES-DESCRIPTIVAS NIVEL PRIMARIACONCLUSIONES-DESCRIPTIVAS NIVEL PRIMARIA
CONCLUSIONES-DESCRIPTIVAS NIVEL PRIMARIA
BetzabePecheSalcedo1
 

Último (20)

Semana #10-PM3 del 27 al 31 de mayo.pptx
Semana #10-PM3 del 27 al 31 de mayo.pptxSemana #10-PM3 del 27 al 31 de mayo.pptx
Semana #10-PM3 del 27 al 31 de mayo.pptx
 
Sesión: El fundamento del gobierno de Dios.pdf
Sesión: El fundamento del gobierno de Dios.pdfSesión: El fundamento del gobierno de Dios.pdf
Sesión: El fundamento del gobierno de Dios.pdf
 
True Mother's Speech at THE PENTECOST SERVICE..pdf
True Mother's Speech at THE PENTECOST SERVICE..pdfTrue Mother's Speech at THE PENTECOST SERVICE..pdf
True Mother's Speech at THE PENTECOST SERVICE..pdf
 
ROMPECABEZAS DE ECUACIONES DE PRIMER GRADO OLIMPIADA DE PARÍS 2024. Por JAVIE...
ROMPECABEZAS DE ECUACIONES DE PRIMER GRADO OLIMPIADA DE PARÍS 2024. Por JAVIE...ROMPECABEZAS DE ECUACIONES DE PRIMER GRADO OLIMPIADA DE PARÍS 2024. Por JAVIE...
ROMPECABEZAS DE ECUACIONES DE PRIMER GRADO OLIMPIADA DE PARÍS 2024. Por JAVIE...
 
Testimonio Paco Z PATRONATO_Valencia_24.pdf
Testimonio Paco Z PATRONATO_Valencia_24.pdfTestimonio Paco Z PATRONATO_Valencia_24.pdf
Testimonio Paco Z PATRONATO_Valencia_24.pdf
 
El fundamento del gobierno de Dios. El amor
El fundamento del gobierno de Dios. El amorEl fundamento del gobierno de Dios. El amor
El fundamento del gobierno de Dios. El amor
 
FORTI-JUNIO 2024. CIENCIA, EDUCACION, CULTURA,pdf
FORTI-JUNIO 2024. CIENCIA, EDUCACION, CULTURA,pdfFORTI-JUNIO 2024. CIENCIA, EDUCACION, CULTURA,pdf
FORTI-JUNIO 2024. CIENCIA, EDUCACION, CULTURA,pdf
 
Fase 3; Estudio de la Geometría Analítica
Fase 3; Estudio de la Geometría AnalíticaFase 3; Estudio de la Geometría Analítica
Fase 3; Estudio de la Geometría Analítica
 
El Liberalismo económico en la sociedad y en el mundo
El Liberalismo económico en la sociedad y en el mundoEl Liberalismo económico en la sociedad y en el mundo
El Liberalismo económico en la sociedad y en el mundo
 
CAPACIDADES SOCIOMOTRICES LENGUAJE, INTROYECCIÓN, INTROSPECCION
CAPACIDADES SOCIOMOTRICES LENGUAJE, INTROYECCIÓN, INTROSPECCIONCAPACIDADES SOCIOMOTRICES LENGUAJE, INTROYECCIÓN, INTROSPECCION
CAPACIDADES SOCIOMOTRICES LENGUAJE, INTROYECCIÓN, INTROSPECCION
 
1º GRADO CONCLUSIONES DESCRIPTIVAS PRIMARIA.docx
1º GRADO CONCLUSIONES DESCRIPTIVAS  PRIMARIA.docx1º GRADO CONCLUSIONES DESCRIPTIVAS  PRIMARIA.docx
1º GRADO CONCLUSIONES DESCRIPTIVAS PRIMARIA.docx
 
INFORME MINEDU DEL PRIMER SIMULACRO 2024.pdf
INFORME MINEDU DEL PRIMER SIMULACRO 2024.pdfINFORME MINEDU DEL PRIMER SIMULACRO 2024.pdf
INFORME MINEDU DEL PRIMER SIMULACRO 2024.pdf
 
Portafolio de servicios Centro de Educación Continua EPN
Portafolio de servicios Centro de Educación Continua EPNPortafolio de servicios Centro de Educación Continua EPN
Portafolio de servicios Centro de Educación Continua EPN
 
CUENTO EL TIGRILLO DESOBEDIENTE PARA INICIAL
CUENTO EL TIGRILLO DESOBEDIENTE PARA INICIALCUENTO EL TIGRILLO DESOBEDIENTE PARA INICIAL
CUENTO EL TIGRILLO DESOBEDIENTE PARA INICIAL
 
Un libro sin recetas, para la maestra y el maestro Fase 3.pdf
Un libro sin recetas, para la maestra y el maestro Fase 3.pdfUn libro sin recetas, para la maestra y el maestro Fase 3.pdf
Un libro sin recetas, para la maestra y el maestro Fase 3.pdf
 
El fundamento del gobierno de Dios. Lec. 09. docx
El fundamento del gobierno de Dios. Lec. 09. docxEl fundamento del gobierno de Dios. Lec. 09. docx
El fundamento del gobierno de Dios. Lec. 09. docx
 
PRESENTACION DE LA SEMANA NUMERO 8 EN APLICACIONES DE INTERNET
PRESENTACION DE LA SEMANA NUMERO 8 EN APLICACIONES DE INTERNETPRESENTACION DE LA SEMANA NUMERO 8 EN APLICACIONES DE INTERNET
PRESENTACION DE LA SEMANA NUMERO 8 EN APLICACIONES DE INTERNET
 
CLASE N.1 ANÁLISIS ADMINISTRATIVO EMPRESARIAL presentación.pptx
CLASE N.1 ANÁLISIS ADMINISTRATIVO EMPRESARIAL presentación.pptxCLASE N.1 ANÁLISIS ADMINISTRATIVO EMPRESARIAL presentación.pptx
CLASE N.1 ANÁLISIS ADMINISTRATIVO EMPRESARIAL presentación.pptx
 
3° UNIDAD 3 CUIDAMOS EL AMBIENTE RECICLANDO EN FAMILIA 933623393 PROF YESSENI...
3° UNIDAD 3 CUIDAMOS EL AMBIENTE RECICLANDO EN FAMILIA 933623393 PROF YESSENI...3° UNIDAD 3 CUIDAMOS EL AMBIENTE RECICLANDO EN FAMILIA 933623393 PROF YESSENI...
3° UNIDAD 3 CUIDAMOS EL AMBIENTE RECICLANDO EN FAMILIA 933623393 PROF YESSENI...
 
CONCLUSIONES-DESCRIPTIVAS NIVEL PRIMARIA
CONCLUSIONES-DESCRIPTIVAS NIVEL PRIMARIACONCLUSIONES-DESCRIPTIVAS NIVEL PRIMARIA
CONCLUSIONES-DESCRIPTIVAS NIVEL PRIMARIA
 

CTCorp - Como detectar y eliminar el virus skype.pdf

  • 1. COMO DETECTAR Y ELIMINAR EL “SKYPE” (Variante del virus Nekat) Comúnmente se escucharía: “ Tengo mi PC infectado por algún tipo de virus o gusano la verdad no sé, es una combinación de soundmix, syswin, msrundll32.exe y Troj/HideDoc, me desactiva el administrador de tareas, me desactiva el símbolo de sistema, el REGEDIT, las opciones de carpeta, y me convierte los archivos .doc de office en .exe de 33K. También quisiera saber si es posible recuperar los archivos perdidos. Pero este es una nueva variante y por más que le he invertido tiempo al asunto no puedo recuperar los archivos que a la larga es lo que me interesa. Si alguien sabe como hacerlo se lo agradecería. “ Método de Propagación “Skype” llega al ordenador por medio de el uso del autorun.inf y con un archivo .dll, .exe o con el icono de Word, para engañar a los usuarios y hacerles pensar que se trata de un archivo inofensivo “Skype” se propaga a través de unidades extraíbles, cds o dvds con archivos infectados. Peligrosidad: Alta Daño: Medio Dispersibilidad: Medio Explicación de los criterios Nombre completo: virus.W32/skype.a Tipo: [virus] - Programa que se replica copiándose entero (infectando otros ficheros) en la máquina infectada, y a través de redes de ordenadores. Plataforma: [W32] - Ejecutable (.EXE, .SCR, .DLL) que corre en Windows de 32 bits: 95, 98, Me, NT, 2000, XP, 2003 Alias:W32/skype.a Bueno, empecemos con los síntomas. El troyano realiza numerosas modificaciones en el Registro de Windows, que tienen las siguientes consecuencias:
  • 2. Deshabilita los siguientes elementos: - Editor del Registro de Windows. - Administrador de Tareas. - Opciones de carpeta del Explorador de Windows. - Restauración de sistema. - Consola de comandos. Deshabilita las siguientes opciones del menú de Inicio: - Buscar. - Ejecutar. Utiliza diversas técnicas para dificultar su detección: - Oculta los archivos y carpetas con atributo oculto. - Oculta las extensiones de los archivos. - Oculta los archivos del sistema operativo. Aparte de esto, empieza el verdadero poder del virus. Al haber entrado al registro del sistema, deshabilita el antivirus de tal forma que él sigue ejecutándose pero no lo detecta y si lo detecta no puede eliminarlo. Después utiliza la opción buscar y con una línea de comando de autoejecución, escanea todo el disco duro excepto los .zip y los archivos comprimidos; y a cada documento de extensión .doc lo cambia por un archivo con el mismo nombre pero con extensión .exe de tamaño 33K. ELIMINACION DEL VIRUS SKYPE Primero, hay que hacerse a la idea de que los documentos ya se perdieron, así será más sencillo proceder. El sistema ya se encuentra infectado, entonces lo que hay que hacer es buscar el archivo que hace que este, no permita eliminar el virus; con un programa que deje ver las aplicaciones que se ejecutan en el arranque de Windows, como es el “Easy remover” podemos ver las aplicaciones y en especial una con la siguiente ruta: “c:windowslogon.exe” Comúnmente este es el nombre del archivo cómplice del virus. Ya con este dato se procede a usar un Xp Live Cd, el más conocido es el “PILITOS”.
  • 3. Ejecutando este cd se inicia el equipo con el Xp live y dejamos que cargue hasta que ya esté listo para usar el Windows Xp. 1. Forma de eliminación: Con el Windows activado, y con una memoria usb, pendrive o flash memory, que contenga el directorio del Nod32 (ESET) copiado completamente, procedemos a ejecutar el archivo nod32.exe, antes de empezar a escanear el disco duro, seleccionamos la pestaña “acciones”, opción “Desinfectar” y si es imposible desinfectar “eliminar”. Ahora se selecciona “Analizar y desinfectar” y que empiece el proceso de eliminación de documentos infectados. No son los documentos reales, sino copias del troyano con el mismo nombre de los documentos. 2. Forma de eliminación: Con el Windows activado, y con una memoria usb, pendrive o flash memory, que contenga el directorio del antivirus que mas uses, lo ejecutas y eliminas todos los archivos infectados con el virus. Antes de reiniciar el computador se copia en una carpeta el archivo “combofix.exe” y se inicia el sistema con el Windows que tenga instalado el PC. Cuando arranque Windows Xp lo más probable es que pida el archivo “logon.exe” o que diga que está perdido, no hay problema solo se le da continuar, aceptar o cancelar y se deja cargar el Windows. Se usa el explorador de Windows o “MI Pc” para ejecutar el archivo “combofix.exe” y ya quedan habilitadas las funciones que habían quedado desactivadas por el virus y se verifica que los programas funcionen correctamente y se instala nuevamente el antivirus. Por último, se ejecuta el comando “msconfig” en la opción, “ejecutar” y se quita la siguiente línea de comando: “c:windowslogon.exe”; y se reinicia el pc. Para recuperar los documentos perdidos recomiendo usar el “Easy Recovery Profesional”. Juan José Agredo Ver 1.4