NetWork Associates

Web SATINFO (Mayorista Oficial de McAfee en España)

Servicios Antivirus McAfee ASaP

SERVICIO ASISTENCIA TECNICA INFORMATICA

www.satinfo.es

Anterior

 
 

VIRUS WORM W32/PRETTY.WORM.UNP - aparición en España

Nombre de virus: W32/Pretty.worm.unp

Alias conocidos: Southpark.trojan

Riesgo: Alto   ( Bajo, Alto, Muy Alto)

Activación: cada 30 minutos envía worm a las listas Outlook

Propagación: fichero PrettyPark.exe anexado a e-mails

Detección: VIRUSCAN  Desde  4067 o EXTRA.DAT

Motor necesario: Engine 4025 o superior

Infección actual: Inicial    (Inicial, Media, Elevada)
 
 

Se trata de la versión desempaquetada (UNPACKED) del ya muy conocido virus Pretty.worm, que infecta por ejecución del fichero PRETTYPARK.EXE que viene anexado a los e-mail que envía el indicado gusano.

Dada la elevada cantidad de consultas con este virus, reportadas a nuestro  HOT LINE, respecto a la versión antigua empaquetada, se supone que esta nueva variante desempaquetada se propagará rapidamente, en particular cuando los antivirus actuales todavía no lo detectan.

La versión de DATS que tenemos actualmente en nuestra web es la 4067, que justamente es la primera que lo controla, recibida un momento antes de la primera consulta de un asociado que ya ha recibido esta nueva variante del virus.

Para su control pueden bajarse los nuevos DATS 4067 o ejecutar el SDAT de dicha versión, con lo que ya controlarán los 49849 virus conocidos hoy, o bien copiar en el directorio de trabajo el fichero EXTRA.DAT anexo, que ya incluye dicha detección.

Para su eliminación debe ejecutarse el fichero UNP.REG anexo, y borrar de WINDOWS\SYSTEM el fichero FILES32.VXD (por este orden).

Pulse aqui para descargar el fichero UNP.ZIP
 
 



SATINFO, VIRUSCAN SPAIN SERVICE

Anterior