InicioInfoBush.exe (Virus) - ¿Lo tendras sin saber ?-

Bush.exe (Virus) - ¿Lo tendras sin saber ?-

Info•3/16/2008



Alrededor de mayo del año pasado hubo un virus que infectó a mucha gente y hace unos días un compañero me envió el siguiente enlace: http://flashhhhhhhhhh.googlepages.com/ bush.exe , yo muy inocente lo abrí y en cuanto ví que no se abría nada me temí lo peor… (un virus de mierda de esos del msn… la coch!! a ver como se quita esta mier…!!), entoces empecé a buscar y me apareció que borrase los siguientes archibos que estarían ocultos: C:\windows\strad.exe C:\windows\zser.exe C:\windows\system32\xsfr.exe C:\windows\system32\xeyu.exe pero ninguno de esos eran.
Bueno que raro, entonces abrí el Administrador de Tareas (Ctrl+ Alt + Surp)y ví los procesos, cuando observé que un proceso consume mucha CPU ( cya.exe ) mmmm. Si pones en Terminar Proceso, obvio que no te va a dejar, entonces hacemos lo siguiente:



Modo 1


1.- Reiniciamos el ordenador y lo ponemos en modo a prueba de fallos (o Modo Seguro ) (pulsando F6 al inicio de windows).
Eliminamos lo siguiente:

C:\windows\strad.exe
C:\windows\zser.exe
C:\windows\system32\xsfr.exe
C:\windows\system32\xeyu.exe

2.- Volvemos a reiniciar el ordenador y ejecutamos “msconfig”, y en la solapa “Inicio” Deshabilitar lo siguiente:
C:\windows\strad.exe
C:\windows\zser.exe
C:\windows\system32\xsfr.exe
C:\windows\system32\xeyu.exe


Modo 2

1. Entran a windows en Modo Aprueba de Fallos (o Modo Seguro)
2. Mi pc--->disco local--->Windows
3. Opciones de Carpeta--->Ver archivos ocultos
4. Oragnizar por nombre
5. Eliminar los archivos:
- cya.exe
- winlogon.exe
- isass.exe

Despues de eso se van a Inicio---->Ejecutar---->msconfig;
le dan a la ultima etiqueta, que se llama inicio y desabilitan
los mismos archivos:
- cya.exe
-winlogon.exe
-isass.exe


(Modo 1 y Modo 2 son opcionales, o uno o el otro o los dos )

Bueno, con eso chau Virus Wanda.


Datos Técnicos

Peligrosidad: Mínima
Difusión: Baja
Fecha de Alta:10-05-2006
Última Actualización: 10-05-2006
Daño: Medio
Dispersibilidad: Bajo
Nombre completo: PWSteal.W32/ Wanda
Tipo: [PWSteal] - Troyano que roba contraseñas u otros datos confidenciales del sistema infectado
Plataforma: [W32] - Ejecutable PE (.EXE, .SCR, .DLL) que corre en Windows de 32 bits: 95, 98, Me, NT, 2000, XP, 2003
Alias:Troj/ Wanda -A (Sophos)

Espero que les sirva
Saludos

nkr3
Datos archivados del Taringa! original
0puntos
2,329visitas
0comentarios
Actividad nueva en Posteamelo
0puntos
4visitas
0comentarios
Dar puntos:

Dejá tu comentario

0/2000

Autor del Post

l
lnkr3l🇦🇷
Usuario
Puntos0
Posts3
Ver perfil →
PosteameloArchivo Histórico de Taringa! (2004-2017). Preservando la inteligencia colectiva de la internet hispanohablante.

CONTACTO

18 de Septiembre 455, Casilla 52

Chillán, Región de Ñuble, Chile

Solo correo postal

© 2026 Posteamelo.com. No afiliado con Taringa! ni sus sucesores.

Contenido preservado con fines históricos y culturales.