|
|
||
SERVICIO ASISTENCIA TECNICA INFORMATICA |
|||
www.satinfo.es | Anterior |
Sobre el virus I LOVE YOU, o VBS/LOVELETTER, como lo detecta el antivirus.
El pasado jueves 4 de Mayo pasadas las 11 h am. recibíamos las incidencias de varios asociados que detectaban la misma intrusión, y al ver el volumen que iba adquiriendo dicha propagación, enviamos un e-mail en la misma mañana, avisando a todos los asociados que estaban dados de alta en el servicio de información por e-mail, de que noabrieran un mensaje que se recibía por e-mail si el sujeto del mismo era I LOVE YOU.
A las 5 de la tarde del mismo día (antes de cunplirse las 8 horas del primer aviso , ya poníamos en nuestra web www.satinfo.es la nueva cadena de detección para este virus y a continuación se enviaba a todos los usuarios asociados a dicho servicio por e-mail,
Tanto el mismo jueves, como el viernes y el lunes siguiente todas las líneas telefónicas de nuestra empresa quedaban saturadas de llamadas de nuestros asociados, a los que se informaba de lo que se iba sabiendo, asi como se ofrecía se descargaran de nuestra web los nuevos Extra.dat, a medida que se iban controlando nuevas mutaciones. los cuales tuvieron especial propagación, además de la primera con I LOVE YOU, la que en el sujeto venía especificado FW.Joke, la de Mothers Day, la de Dangerous Virus Warning, asi como la de Virus Alert de una compañía antivirus competencia nuestra, además de otras con menos proliferación por ser versión lituana, otra corrupta, otra variante directa de la primera, y por último la última detectada, son sujeto Important ! Read Carefully !!. Desde la última hora del viernes, el Extra.dat de nuestra web, las controló todas, si bien quedó por restaurar el registro de sistema, aunque el hacerlo no sea imprescindible, pues con eliminar los ficheros infectados, queda eliminado el virus.
Disponemos, además, de una herramienta para eliminar las entradas del registro de sistema que generó dicho virus, limpieza que se logra ejecutando el fichero anexo LOVELCLN.EXE , con la opción /CLEAN, y si se ha tenido dicho virus, eliminará dichas claves, y en caso contrario, indicará que ya no había las claves en cuestión
Pulse aqui para descargar el fichero LOVECLN.EXE
En nuestra web www.satinfo.es ya están disponibles los DATS 4077 que controlan por defecto dicho virus. Estos DATS son los que estamos duplicando en el disquete de la versión del mes de Mayo, que recibirán en breve. Recordamos que es preciso disponer como mínimo del engine (motor de exploración) 4.0.35. Si no dispusieran de dicho engine mínimo, bajen el fichero SDAT4077 y ejecutenlo.
Terminamos insistiendo en la conveniencia
de estar dado de alta en el servicio de información por e-mail, (gratuito para los
asociados a los servcicios de SATINFO), pues vista la conveniencia de avisar con urgencia
de golpe a mas de 100.000 usuarios, es la manera mas rápida y efectiva de comunicación
con todos los asociados, lo que se consigue entrando en nuestra web www.satinfo.es y
accediendo a través del menu, a la sección Infovirus, en la que se ofrece este servicio
simplemente indicando el número de licencia y el e-mail donde enviar los comunicados
antivirus.
SATINFO, VIRUSCAN SPAIN
SERVICE