Nuevas prestaciones del ELIBAGLA a partir de la version 13.48 de hoymsc hotline sat Monday, January 25, 2010 Como que nuevos Bagle proliferan a diario (es el virus mas antiguo de los que aun van saliendo variantes, existiendo el ELIBAGLA desde hace mas de 6 años, y celebrando su sexto aniversario con la novedad que presentamos) y que por sus sofisticadas caracteristicas y sus constantes actualizaciones aun persiste y por tener RootKit no lo detectan muchos antivirus, si bien los desactivan, necesitando violver a instalarlos, asi como degradan algunas aplicaciones, que luego, aun despues de eliminar el virus, indican "NO SER APLICACION WIN32 VALIDA", y necesitan ser reinstaladas, aparte de modificar el registro para que no se pueda arrancar en modo seguro, etc, etc, dado que desde hace algun tiempo dejan dentro de los ficheros empaquetados .ZIP existentes en las máquinas infectadas, un fichero infectado con el Bagle Como que el analisis de los ZIP, descompresion y analisis de los ficheros integrantes, alarga mucho la exploracion, basicamente se ofrece pero no se implementa por defgecto, sino solo cuando el usuario marque la casilla al de exploración al respecto Si se detectan ficheros ZIP infectados, deberán desempaquetarse en carpeta al efecto y tras eliminar el fichero infectado, volver a empaquetarlos, lo cual de momento deberá hacer el usuario pues el hacerlo automáticamente, si bien está en cartera, hace falta tiempo que dedicamos a necesidades mas urgentes. Los que hayan tenido Bagle recientemente (desde primeros del año pasado) conviene que prueben esta nueva version y marquen la casilla de exploracion de ZIP, y en los que detecten que existen ficheros infectados, los desempaqueten, eliminen dicho fichero y lo vuelvan a empaquetar, para evitar sorpresas desagradables en el futuro. No se sorprendan de que los antivirus no los detecten, primero porque hay muchas variantes de Bagle que no conocen, dada su ocultacion por el RootKit (por ello hacemos el ELIBAGLA), y segundo porque no buscan (y algunos ni saben) que crea dicho fichero infectado en los ZIP existentes, un regalito para el futuro... Confiamos que con lo indicado damos un gran paso en la lucha contra los Bagles, temible virus con RootKit del que ya hemos hecho 1348 versiones de utilidad ELIBAGLA, detectoras de sus muchas variantes. saludos ms, 27-1-2010 Complementado por http://www.zonavirus.com/noticias/2010/facil-eliminacion-de-los-ficheros-infectados-que-el-bagle-inserta-en-los-ficheros-zip-existentes.asp |
![]() ![]() ![]() >> Compartircomparte con tus amigos, zonavirus.com![]() |