PANTALLA DE INFORMACION Y AYUDA ELIMINACION VIRUS WORM W32/SYSID

Un nuevo virus gusano que se recibe enviado por las listas de Outlook a través de Internet ha sido bautizado como SYSID.  

Si bien no tiene payload conocido, tiene una especial característica que lo hace diferente de los demás, y especialmente complejo a la hora de eliminarlo: Se ejecuta cada vez que se inicia Windows gracias a una clave dentro del registro de sistema, como otros muchos gusanos, pero su ejecución borra dicha clave, y queda residente en memoria, hasta que, al ir a cerrar Windows, vuelve a poner dicha clave en el registro, para volver a ejecutarla en el próximo reinicio de Windows.             

Con ello consiguen que una vez iniciado el virus y detectado por el antivirus, éste no pueda borrar el fichero por estar en uso, y tampoco se pueda borrar la clave por no existir en dicho momento.                                                       

Por ello hemos creado la utilidad ELISYSID.EXE, que procederá a generar un WININIT.INI para que elimine el virus en el próximo arranque, simplemente ejecutando ELISYSID y reiniciar. 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.