nombre: Win32/VB.NOJ
aliases: HEUR/Malware, Win32.Malware, BehavesLike.Win32.Malware, Win32/VB.NOJ, Suspicious.Trojan.Win32.VBDownLoader.a
tipo: Gusano de Internet
fecha: 07/07/2008
tamaño: 24.576 Bytes
destructivo: No
origen: Desconocido
nombre asignado por: EnciclopediaVirus.com
> INFORMACION
Gusano que se propaga por MSN Messenger a toda la lista de contactos.
> CARACTERISTICAS
Cuando se ejecuta intenta copiarse a redes no seguras.
Para no ejecutarse mas de una ves en el sistema crea el siguiente mutex:
_!SHMSFTHISTORY!_
Se conecta el siguiente servidor para enviar y recibir datos:
http://mjuegosm.googlepages.com/csrss.gtr > INSTRUCCIONES PARA ELIMINARLO
1. Reinicie en Modo a prueba de fallos.
2. Ejecute un antivirus actualizado y elimine los archivos infectados.
3. Ejecute un antivirus actualizado y tome nota de los archivos infectados antes de eliminarlos.
4. Desde Inicio, Ejecutar, escriba REGEDIT y pulse Enter para acceder al Registro del sistema.
5. Elimine bajo la columna "Nombre", la(s) entrada(s) que hagan referencia a alguno de los nombres anotados en el paso 3, en la siguiente clave del registro:
HKLM\SOFTWARE\Microsoft
\Windows\CurrentVersion\Run
6. Cierre el editor del Registro del sistema.
7. Reinicie el equipo y ejecute un antivirus actualizado para eliminar toda presencia del gusano.