

{"id":917,"date":"2012-03-29T12:29:30","date_gmt":"2012-03-29T11:29:30","guid":{"rendered":"http:\/\/satinfo.es\/web-wp\/?page_id=917"},"modified":"2012-04-13T12:37:21","modified_gmt":"2012-04-13T11:37:21","slug":"eliminacion-vundo","status":"publish","type":"page","link":"https:\/\/satinfo.es\/web-wp\/index.php\/soporte\/eliminacion-vundo\/","title":{"rendered":"Eliminaci\u00f3n Vundo"},"content":{"rendered":"<h2>Eliminaci\u00f3n Vundo<\/h2>\n<p style=\"text-align: justify;\"><span style=\"color: #000000;\">\u00daltimamente estamos teniendo, en el servicio t\u00e9cnico de SATINFO, muchas incidencias, debido a troyanos y malwares, nuevos y variantes de los ya conocidos, como el Vundo, Bagle y ONLINE GAME, estos \u00faltimos ayudados por la propagaci\u00f3n v\u00eda dispositivos de almacenamiento USB.<\/span><\/p>\n<p style=\"text-align: justify;\"><span style=\"color: #000000;\">Dentro de las diferentes familias de Vundo existentes, existe una \u00abVundo 9\u00bb que su eliminaci\u00f3n no se realiza de manera autom\u00e1tica, seguidamente indicamos los pasos que se han de seguir para su correcta eliminaci\u00f3n.<\/span><\/p>\n<p style=\"text-align: justify;\"><span style=\"color: #000000;\">1.- Descargar las versiones actualizadas de EliStarA.exe y EliNotif.dll desde nuestra web\u00a0<span style=\"text-decoration: underline;\"><a href=\"http:\/\/www.satinfo.es\/\"><span style=\"color: #000000; text-decoration: underline;\">www.satinfo.es<\/span><\/a><\/span>\u00a0, copiando las dos juntas en una misma carpeta.<\/span><\/p>\n<p style=\"text-align: justify;\"><span style=\"text-decoration: underline; color: #000000;\"><span style=\"text-decoration: underline;\"><a href=\"http:\/\/www.satinfo.es\/db\/antivirus\/utilitats\/elistara.exe\"><span style=\"color: #000000; text-decoration: underline;\"><span style=\"color: #0000ff; text-decoration: underline;\">Pulse aqu\u00ed para descargar\u00a0<\/span><strong><span style=\"color: #0000ff; text-decoration: underline;\">EliStarA<\/span><\/strong><\/span><\/a><\/span><\/span><\/p>\n<p style=\"text-align: justify;\"><span style=\"text-decoration: underline; color: #000000;\"><span style=\"text-decoration: underline;\"><a href=\"http:\/\/www.satinfo.es\/db\/antivirus\/utilitats\/elinotif.dll\"><span style=\"color: #000000; text-decoration: underline;\"><strong><\/strong><span style=\"color: #0000ff; text-decoration: underline;\">Pulse aqu\u00ed para descargar\u00a0<\/span><strong><span style=\"color: #0000ff; text-decoration: underline;\">EliNotif<\/span><\/strong><\/span><\/a><\/span><\/span><\/p>\n<p style=\"text-align: justify;\"><span style=\"color: #000000;\">2.- Seguidamente ejecutar el EliStarA para terminar el proceso.<\/span><\/p>\n<p style=\"text-align: justify;\"><span style=\"color: #000000;\">3.- Buscar en el fichero \u00abC:\\Infosat.txt\u00bb la ruta y el nombre del fichero \u00abInfectado por Vundo 9\u00bb con la nota de \u00abAcceso denegado\u00bb<\/span><\/p>\n<p style=\"text-align: justify;\"><span style=\"color: #000000;\">4.- Arrancar desde el CD de instalaci\u00f3n de windows, acceder a la Consola de Recuperaci\u00f3n pulsando \u00abR\u00bb y desde el entorno de \u00abl\u00ednea de comandos\u00bb, acceder a la ruta donde est\u00e1 el fichero, generalmente \u00abC:\\windows\\system32\u00bb y borrar con un DEL el fichero en cuesti\u00f3n.Otras opciones que pueden sustituir este \u00faltimo paso serian arrancar desde\u00a0<span style=\"text-decoration: underline;\"><strong><a href=\"http:\/\/www.satinfo.es\/web\/2008\/live-cd.html\"><span style=\"color: #000000; text-decoration: underline;\">nuestro LIVE CD<\/span><\/a><\/strong><\/span>\u00a0(Descargas | Utilidades de SATINFO | L-Z | Live CD SATINFO) para eliminar dicho fichero directamente desde un entorno gr\u00e1fico, o conectar el disco duro infectado como secundario en otro PC y eliminar el fichero.<\/span><\/p>\n<p><span style=\"color: #000000;\"><strong style=\"text-align: justify; font-family: Arial;\">Nota:<\/strong><span style=\"text-align: justify; font-family: Arial;\">\u00a0Por seguridad, las unidades se montan autom\u00e1ticamente en modo de s\u00f3lo lectura. Para poder eliminar ficheros, es necesario montarlo con control total, para ello siga los siguientes pasos:<\/span><\/span><\/p>\n<ol>\n<li style=\"text-align: justify;\"><span style=\"color: #000000;\">Desmonte la unidad (si ya est\u00e1 montada), para ello pulse con el bot\u00f3n de la derecha sobre el dispositivo y seleccione \u201cDesmontar\u201d<\/span><\/li>\n<li style=\"text-align: justify;\"><span style=\"color: #000000;\">Pulse con el bot\u00f3n de la derecha sobre el dispositivo y seleccione \u201cPropiedades\u201d, pesta\u00f1a \u201cDispositivo\u201d y desmarque la casilla \u201cS\u00f3lo lectura\u201d<\/span><\/li>\n<\/ol>\n<p style=\"text-align: justify;\"><span style=\"color: #000000;\">Ya que son continuas las apariciones de nuevas variantes, que se van detectando y eliminando con las nuevas versiones de nuestra utilidad EliStarA, antes de que las controlemos, puede ser que la misma utilidad pida que se nos env\u00eden muestras de los ficheros sospechosos, los cuales deben enviarse anexadas a un mail a\u00a0<span style=\"text-decoration: underline;\"><a href=\"mailto:virus@satinfo.es\"><span style=\"color: #000000; text-decoration: underline;\">virus@satinfo.es<\/span><\/a><\/span>\u00a0<span style=\"text-decoration: underline;\">indicando como ASUNTO\u00a0 el n\u00famero de asociado con SATINFO<\/span>.<\/span><\/p>\n<p style=\"text-align: justify;\"><span style=\"color: #000000;\">Para mayor seguridad de que no sean interceptadas dichas muestras por otros filtros Antivirus, recomendamos enviarlas en un ZIP o RAR con password VIRUS, (con opciones avanzadas del WINZIP o WINRAR). A su recepci\u00f3n las analizaremos e implementaremos su control y eliminaci\u00f3n, si procede, en la nueva versi\u00f3n del EliStarA, al la vez que se lo notificaremos respondiendo dicho correo.<\/span><\/p>\n<p style=\"text-align: justify;\"><span style=\"color: #000000;\"><span style=\"font-family: Arial;\">Sirvan estas indicaciones para facilitar la eliminaci\u00f3n de tan fastidioso malware, que est\u00e1 proliferando actualmente y del que no se puede descartar la infecci\u00f3n de una variante no controlada por los antivirus..<\/span><span style=\"font-family: Arial;\">.<\/span><\/span><\/p>\n<p><span style=\"color: #000000;\"><strong style=\"font-family: Arial;\">SATINFO,\u00a0SERVICIO DE ASISTENCIA T\u00c9CNICA INFORM\u00c1TICA<\/strong><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Eliminaci\u00f3n Vundo \u00daltimamente estamos teniendo, en el servicio t\u00e9cnico de SATINFO, muchas incidencias, debido a troyanos y malwares, nuevos y variantes de los ya conocidos, como el Vundo, Bagle y ONLINE GAME, estos \u00faltimos ayudados por la propagaci\u00f3n v\u00eda dispositivos de almacenamiento USB. Dentro de las diferentes familias de Vundo existentes, existe una \u00abVundo 9\u00bb&nbsp;<a href=\"https:\/\/satinfo.es\/web-wp\/index.php\/soporte\/eliminacion-vundo\/\" class=\"read-more\">Continue Reading<\/a><\/p>\n","protected":false},"author":41,"featured_media":0,"parent":285,"menu_order":0,"comment_status":"closed","ping_status":"open","template":"page-fullwidth.php","meta":{"_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"footnotes":""},"class_list":["post-917","page","type-page","status-publish","hentry"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/satinfo.es\/web-wp\/index.php\/wp-json\/wp\/v2\/pages\/917","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satinfo.es\/web-wp\/index.php\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/satinfo.es\/web-wp\/index.php\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/satinfo.es\/web-wp\/index.php\/wp-json\/wp\/v2\/users\/41"}],"replies":[{"embeddable":true,"href":"https:\/\/satinfo.es\/web-wp\/index.php\/wp-json\/wp\/v2\/comments?post=917"}],"version-history":[{"count":0,"href":"https:\/\/satinfo.es\/web-wp\/index.php\/wp-json\/wp\/v2\/pages\/917\/revisions"}],"up":[{"embeddable":true,"href":"https:\/\/satinfo.es\/web-wp\/index.php\/wp-json\/wp\/v2\/pages\/285"}],"wp:attachment":[{"href":"https:\/\/satinfo.es\/web-wp\/index.php\/wp-json\/wp\/v2\/media?parent=917"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}