El virus de LeChuck

Tema en 'Soft y Hard' comenzado por Tavo, 29/Ago/2007.

  1. Tavo

    Tavo No one

    Ingreso:
    25/Abr/2006
    Mensajes:
    6.029
    Hasta donde llega el fanatismo por monkey island no :lol:?

    Aunque la mayoría de los virus similares llevan a cabo casi las mismas acciones, este está muy bien preparado. Como vía de infección usa el MSN Messenger o Windows Live Messenger de manera muy similar a otros virus como el fotos_posse, mostrando un mensaje similar, junto a la dirección con el virus:
    jaja, mira lo que te escribieron

    Al infectarse, se muestra una ventana con el malvado pirata, bajo el siguiente mensaje de error, que desaparece al cabo de un tiempo:
    (( w32 LECHUCK IS HERE! ))

    Las características principales del virus:

    * Bloquea el Administrador de tareas: Con lo que no puedes pulsar CTRL+ALT+Supr para finalizar el virus.
    * Borra ficheros ejecutables .EXE: Eliminando todos los antivirus, anti-spyware o instaladores que existan.
    * Cierra ventanas de navegadores: Cuando se busca la palabra «virus», «antivirus» o similar.
    * Bloquea la función de restaurar sistema: Evitando volver a un estado en el que Windows funcionaba correctamente.
    * Se copia a unidades extraibles: Curiosa característica de los últimos virus. Se copian a unidades extraíbles (Pendrive y MP4 incluídos), modificando el autorun.inf para ejecutarse en los PCs que sean insertados.

    Soluciones:
    Mi mejor solucion fue salvar los documetos nada mas y luego formatear el disco infectado

    Otra solcion para no formatear (pero no es completa la solucion)
    1ro
    Panda Antivirus 2007
    si no lo tenes, entra a modo a prueba de fallos con red y corre el antivirus online
    http://www.pandasecurity.com/spain/homeusers/solutions/activescan/
    2do
    con RegAlyzer 1.5.5, borrando la entrada HKCU\Software\Microsoft\Windows\CurrentVersion\Pol icies\System\DisableRegistryTools

    Fuentes:
    http://www.emezeta.com/articulos/eliminar-virus-w32-lechuck-is-here
     
    #1
    Última modificación: 29/Ago/2007
  2. Matu_aBaNDoN

    Matu_aBaNDoN Outlandish Member

    Ingreso:
    5/Sep/2006
    Mensajes:
    662
    Ubicación:
    Continum 4
    Ese seguro lo trae el Monkey Zero :P
     
    #2
  3. PePe QuiCoSE

    PePe QuiCoSE It is a good day to die

    Ingreso:
    22/Oct/2003
    Mensajes:
    535
    Ubicación:
    Cerca!
    que curioso, no hay noticias en inglés acerca de este virus en los buscadores...
     
    #3
  4. hernan13

    hernan13 "Vaquero de Mar"

    Ingreso:
    22/May/2006
    Mensajes:
    633
    Ubicación:
    En Isla Jambalayaaa!!
    que groso el pirata con su propio viruss!!.. y que grosas las funciones que te imposibilita..
     
    #4
  5. Nikko

    Nikko Cuevino +1

    Ingreso:
    17/Oct/2006
    Mensajes:
    534
    nooo para!
    jaja, tiene su propio virus :P

    si te pasa a vos no te va a gustar mucho :D
     
    #5
  6. nicolino

    Ingreso:
    9/Dic/2006
    Mensajes:
    721
    Ubicación:
    Secuestrador (?
    ah, entonces yo tengo como 20 de esos :p
     
    #6
  7. Brandi

    Brandi LIMÒN!

    Ingreso:
    27/Nov/2005
    Mensajes:
    3.948
    Ooo yet!. Mirá vos che. Gracias por el dato Tavo, al menos ahora sabemos qué hacer.
     
    #7
  8. hernan13

    hernan13 "Vaquero de Mar"

    Ingreso:
    22/May/2006
    Mensajes:
    633
    Ubicación:
    En Isla Jambalayaaa!!
    nahhh.. lo puedo sacar.. tampoco es insacable.. pero por lo menos te cuesta un poco.. :D
     
    #8
  9. Dark_Zero

    Dark_Zero Praise the Sun!

    Ingreso:
    12/Sep/2005
    Mensajes:
    818
    Ubicación:
    Lordran
    Virus de Lechuck? no hay problema! hay que conseguir el Guybrush Threepwood Antivirus 7.0 que detecta este virus y es historia....

    Ahora, en serio...No tendras que tirar cerveza de raiz al disco para que lo borre :lol:
     
    #9
  10. 5alv4

    5alv4 ※0※0※0※

    Ingreso:
    13/Jun/2006
    Mensajes:
    2.803
    Ubicación:
    0x66726565
    no se habria ke preguntarle a la vieja voo doo :P
     
    #10

Compartinos

Cargando...