|
|
||
SERVICIO ASISTENCIA TECNICA INFORMATICA |
|||
www.satinfo.es | Anterior |
VIRUS WORM W32/PRETTY.WORM.UNP - aparición en España
Nombre de virus: W32/Pretty.worm.unp
Alias conocidos: Southpark.trojan
Riesgo: Alto ( Bajo, Alto, Muy Alto)
Activación: cada 30 minutos envía worm a las listas Outlook
Propagación: fichero PrettyPark.exe anexado a e-mails
Detección: VIRUSCAN Desde 4067 o EXTRA.DAT
Motor necesario: Engine 4025 o superior
Infección actual:
Inicial (Inicial, Media, Elevada)
Se trata de la versión desempaquetada (UNPACKED) del ya muy conocido virus Pretty.worm, que infecta por ejecución del fichero PRETTYPARK.EXE que viene anexado a los e-mail que envía el indicado gusano.
Dada la elevada cantidad de consultas con este virus, reportadas a nuestro HOT LINE, respecto a la versión antigua empaquetada, se supone que esta nueva variante desempaquetada se propagará rapidamente, en particular cuando los antivirus actuales todavía no lo detectan.
La versión de DATS que tenemos actualmente en nuestra web es la 4067, que justamente es la primera que lo controla, recibida un momento antes de la primera consulta de un asociado que ya ha recibido esta nueva variante del virus.
Para su control pueden bajarse los nuevos DATS 4067 o ejecutar el SDAT de dicha versión, con lo que ya controlarán los 49849 virus conocidos hoy, o bien copiar en el directorio de trabajo el fichero EXTRA.DAT anexo, que ya incluye dicha detección.
Para su eliminación debe ejecutarse el fichero UNP.REG anexo, y borrar de WINDOWS\SYSTEM el fichero FILES32.VXD (por este orden).
Pulse
aqui para descargar el fichero UNP.ZIP
SATINFO, VIRUSCAN SPAIN SERVICE