Alrededor de mayo del año pasado hubo un virus que infectó a mucha gente y hace unos días un compañero me envió el siguiente enlace: http://flashhhhhhhhhh.googlepages.com/ bush.exe , yo muy inocente lo abrí y en cuanto ví que no se abría nada me temí lo peor… (un virus de mierda de esos del msn… la coch!! a ver como se quita esta mier…!!), entoces empecé a buscar y me apareció que borrase los siguientes archibos que estarían ocultos: C:\windows\strad.exe C:\windows\zser.exe C:\windows\system32\xsfr.exe C:\windows\system32\xeyu.exe pero ninguno de esos eran.
Bueno que raro, entonces abrí el Administrador de Tareas (Ctrl+ Alt + Surp)y ví los procesos, cuando observé que un proceso consume mucha CPU ( cya.exe ) mmmm. Si pones en Terminar Proceso, obvio que no te va a dejar, entonces hacemos lo siguiente:
Modo 1
1.- Reiniciamos el ordenador y lo ponemos en modo a prueba de fallos (o Modo Seguro ) (pulsando F6 al inicio de windows).
Eliminamos lo siguiente:
C:\windows\strad.exe
C:\windows\zser.exe
C:\windows\system32\xsfr.exe
C:\windows\system32\xeyu.exe
2.- Volvemos a reiniciar el ordenador y ejecutamos “msconfig”, y en la solapa “Inicio” Deshabilitar lo siguiente:
C:\windows\strad.exe
C:\windows\zser.exe
C:\windows\system32\xsfr.exe
C:\windows\system32\xeyu.exe
Modo 2
1. Entran a windows en Modo Aprueba de Fallos (o Modo Seguro)
2. Mi pc--->disco local--->Windows
3. Opciones de Carpeta--->Ver archivos ocultos
4. Oragnizar por nombre
5. Eliminar los archivos:
- cya.exe
- winlogon.exe
- isass.exe
Despues de eso se van a Inicio---->Ejecutar---->msconfig;
le dan a la ultima etiqueta, que se llama inicio y desabilitan
los mismos archivos:
- cya.exe
-winlogon.exe
-isass.exe
(Modo 1 y Modo 2 son opcionales, o uno o el otro o los dos

)
Bueno, con eso chau Virus Wanda.

Datos Técnicos
Peligrosidad: Mínima
Difusión: Baja
Fecha de Alta:10-05-2006
Última Actualización: 10-05-2006
Daño: Medio
Dispersibilidad: Bajo
Nombre completo: PWSteal.W32/ Wanda
Tipo: [PWSteal] - Troyano que roba contraseñas u otros datos confidenciales del sistema infectado
Plataforma: [W32] - Ejecutable PE (.EXE, .SCR, .DLL) que corre en Windows de 32 bits: 95, 98, Me, NT, 2000, XP, 2003
Alias:Troj/ Wanda -A (Sophos)
Espero que les sirva
Saludos
nkr3