Cosas de Gatos

Como eliminar el virus Medellin.

, , , , ,

Una importante epidemia a causado la aparición del virus Medellín en Colombia, principalmente en el departamento de Santander donde algunos municipios reportan indices de infección superiores al 90% . este virus, entre otras cosas, modifica archivos requeridos para el arranque normal de Windows lo que inhabilita el sistema.

El virus se propaga principalmente por mensaje de correo electrónico y por memorias usb utilizando un auto ejecutable. Ya que hasta el momento solo Kaspersky parece detectarlo, el nivel de peligrosidad y propagación puede ser muy alto.

Este es el método para eliminarlo y recuperar Windows.

  • Ingresa a tu disco duro usando DOS o un Live CD de Linux.
  • Elimina todas las carpetas de tu directorio raíz llamadas, medellin, pailas, amor, hola, etc
  • Elimina el archivo Wind.exe y/o kh2.exe
  • Copia los archivos ntldr y ntdetect.com ubicados en el directorio i386 de tu CD de instalación de Windows y pégalos en la raíz de tu disco, en C.


En este momento ya puedes reiniciar tu equipo.

  • Busca y elimina todas las entradas de registro que se ejecuten en el inicio y que no correspondan a procesos seguros que uses,
  • Desactiva la restauración automática y reinicia.


Y listo, tu equipo ya debe estar limpio.

como liberar espacio en disco duro.Mis amigos son los culpables del spam en mi correo.

Comments

Anonymous Monday, September 8, 2008 7:02:15 PM

PiraSoft writes: 06 septiembre 2008 – Actualizado 8 de Septiembre de 2008 Virus Medellin = wind.exe "The Devil" esta en HORA CERO El virus llamado "VIRUS MEDELLIN" nombre real Wind.exe “The Devil” Imagen captura del virus. Que se aloja en la carpeta Boot:/Windows/system32/wind.exe y en algunos casos en Boot:/Windows/regedit.exe, si hay otra partición se aloja como Unidad:\wind.exe mas el arranque del virus Unidad:\autorun.inf también crea una carpeta llamada Documentos, en el encontramos un ejecutable, que pone las capetas de Medellín, pailas, somosmedallo, entre otras y borra los archivos ntdetect.com, ntldr y boot.ini apareció el 05/Sep/2008 a las 8:45am y que no lo detectan los antivirus esta en hora cero, este es muy simple en su funcionamiento, y fácil de reparar, solo inicias con un CD de arranque o BootCD que tenga los controladores NTFS, una vez iniciado teclea SET DIRCMD=/a/ogen esto hará posible ver los archivos ocultos, eliminas los virus en estas ubicaciones, para pasar al disco duro entra con "C: + Enter" y asi para todas las unidades, para entrar a las carpetas teclea "CD capeta" (ej: cd Windows) sin comillas, para eliminarlo usa el comando Attrib -a -s -h -r wind.exe y Attrib -a -s -h -r Autorun.inf para desbloquearlo, luego le das Del wind.exe y Del Autorun.inf para eliminar, buscas otro PC, abres "inicio/programas/accesorios/Explorador de Windows" vas a menú herramientas, Opciones de carpeta, ficha ver, seleccionar mostrar todos los archivos ocultos, mostrar archivos de sistema, y quitas la selección de ocultar archivos protegidos del sistema, copias los archivos de arranque antes mencionados, puede ser en un cd o diskete, se encuentra en la partición activa Boot Puede ser C:, antes de pasarlos si usas diskete vas a A: + Enter escribes Attrib -a -s -h -r vuelves al disco duro C: escribes copy a:. + Enter, reinicias, arranca el pc, listo tu computador a encendido exitosamente, iniciando usuario..... Si no entra el Explorer "barra de inicio y iconos" das Control + Alt + Supr le das Archivo, Nueva tarea, entras a Unidad:\Documents and Settings\All Users\Menú Inicio\Programas\Accesorios\Herramientas del sistema\Restaurar Sistema y lo regresas al día anterior o mas atrás, y listo como nuevo. Ya ha pasado la hora cero para este virus, la mayoría de los antivirus lo detectan por ahora el NOD todavía no lo detecta. Mis fuentes fue un PC que tubo el mismo virus me tomo varios minutos encontrarlo y verificar que hacia. Es algo que casi nadie hace la mayoría prefiere formatear. Editorial Vanguardia Liberal expuso parte del daño del virus pero la única solución que dan es reinstalar. http://www.vanguardia.com/santander/bucaramanga/37-bucaramanga/6179-virus-medellin-ataco-computadores-locales

Anonymous Tuesday, September 9, 2008 6:54:39 PM

Bumanges writes: Análisis completo del “Virus Medellín” con vídeos de como resolverlo y el nombre del autor en http://www.dragonjar.org/analisis-del-virus-medellin.xhtml

Edward Ulloaerua Wednesday, September 10, 2008 2:40:10 PM

Interesante análisis Bumanges......

How to use Quote function:

  1. Select some text
  2. Click on the Quote link

Write a comment

Comment
(BBcode and HTML is turned off for anonymous user comments.)

If you can't read the words, press the small reload icon.


Smilies

February 2012
S M T W T F S
January 2012March 2012
1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29