Foros del Web » Soporte técnico » Ayuda General »

Virus lorraine

Estas en el tema de Virus lorraine en el foro de Ayuda General en Foros del Web. alguien sabe como puedo deshacerme de este virus, no está en mi ordenador pero si en el de un amigo, no sé como funciona, pero ...
  #1 (permalink)  
Antiguo 09/03/2004, 16:01
Avatar de Sette  
Fecha de Ingreso: febrero-2002
Mensajes: 1.747
Antigüedad: 22 años, 9 meses
Puntos: 3
Virus lorraine

alguien sabe como puedo deshacerme de este virus, no está en mi ordenador pero si en el de un amigo, no sé como funciona, pero quiero asarle algo para que lo quite
__________________
diseño y programación
http://www.manucastro.es
[email protected]
  #2 (permalink)  
Antiguo 09/03/2004, 16:37
Avatar de the_anzwer  
Fecha de Ingreso: enero-2004
Ubicación: In The Club
Mensajes: 1.076
Antigüedad: 20 años, 10 meses
Puntos: 0
1. Antivirus
2. Has intentado desde el Regedit?

Podrías decirme lo que hace ese virus?
  #3 (permalink)  
Antiguo 09/03/2004, 17:01
Avatar de Caminante
Colaborador
 
Fecha de Ingreso: julio-2002
Ubicación: Xalapa, Veracruz. Mex
Mensajes: 4.420
Antigüedad: 22 años, 4 meses
Puntos: 47
ORRAINE.C, gusano infecta masivamente vía Correo, P2P, MSN Messenger y el ICQ. Deshabilita antivirus, etc.

W32/Lorraine.C@mm, W32/Mapson.C@mm, W32/Lorra.C@mm

Lorraine.C es un gusano reportado el 03 de Julio del 2003, variante del gusano Lorraine, de alta propagación masiva a través de mensajes de correo con Asuntos, Contenidos y archivos Anexados, elegidos en forma aleatoria. Se difunde además vía el ICQ y las redes Peer to Peer como Kazaa, Gnucleus, Grokster, Morpheus, edonkey2000, LimeWire y del MSN Messenger.

Al igual que sus versiones anteriores deshabilita antivirus, firewalls y sistemas de control y esta variante intenta descargar un archivo .HTML del website del autor.

Ha sido creado en México por Facklon, miembro del grupo internacional de creadores de virus GEDZAC 2003 y la muestra obtenida fue enviada desde España (+2 GMT)

El gusano infecta Windows 95/98/NT/Me/2000/XP, incluyendo los servidores NT/2000/Server 2003, está desarrollado en Borland Delphi, tiene 176 KB de extensión y comprimido con el utilitario UPX (Ultimate Packer for eXecutables).

Sus payloads son los siguientes:

Se propaga masivamente en mensajes de correo, con una variedad de Remitentes falsos (Email Spoofing), Asuntos, Anexados y Contenidos, en forma aleatoria.
También usa Remitentes extraídos de la Libreta de Direcciones de MS Outlook, MSN Messenger y Ctmail.
Ha sido desarrollado en México por un miembro del grupo de hackers internacionales GEDZAC.
Infecta a través de la mayoría de redes Peer to Peer.
Se propaga además a través del ICQ.
Crea un archivo con extensión .HTA que si es ejecutado manualmente muestra una de dos cajas de diálogo con el nombre del virus, el autor y el grupo de hackers al cual pertenece.
Intenta descargar un archivo .HTML de la página del autor del gusano.
Intenta saturar Servidores de Correo, estaciones de trabajo y PC domésticas.
Para una completa información visite este enlace:

http://www.perantivirus.com/sosvirus...o/lorrainc.htm

PER ANTIVIRUS® versión 8.1 con registro de virus al 03 de Julio del 2003 detecta y elimina eficientemente este gusano.

Por PerAntivirus
http://www.perantivirus.com
Publicado Jueves 3 de Julio de 2003
  #4 (permalink)  
Antiguo 09/03/2004, 17:09
Avatar de Sette  
Fecha de Ingreso: febrero-2002
Mensajes: 1.747
Antigüedad: 22 años, 9 meses
Puntos: 3
Y no hay forma de quitarlo gratuitamente????
__________________
diseño y programación
http://www.manucastro.es
[email protected]
  #5 (permalink)  
Antiguo 09/03/2004, 18:56
Avatar de Caminante
Colaborador
 
Fecha de Ingreso: julio-2002
Ubicación: Xalapa, Veracruz. Mex
Mensajes: 4.420
Antigüedad: 22 años, 4 meses
Puntos: 47
ya te diste una vuelta por www.zonavirus.com ??? digo porque eso de altruismo las compañias perderian dinero..... :)
  #6 (permalink)  
Antiguo 09/03/2004, 19:41
Avatar de the_anzwer  
Fecha de Ingreso: enero-2004
Ubicación: In The Club
Mensajes: 1.076
Antigüedad: 20 años, 10 meses
Puntos: 0
En seriooooo fue creado en Mexico??????????????
Con madres...
  #7 (permalink)  
Antiguo 10/03/2004, 04:51
Avatar de Sette  
Fecha de Ingreso: febrero-2002
Mensajes: 1.747
Antigüedad: 22 años, 9 meses
Puntos: 3
bueno, osea que o pagas o te quedas con el virus
__________________
diseño y programación
http://www.manucastro.es
[email protected]
  #8 (permalink)  
Antiguo 10/03/2004, 09:05
Avatar de ferny
Il capo della mafia
 
Fecha de Ingreso: febrero-2002
Ubicación: Al final del cable
Mensajes: 10.080
Antigüedad: 22 años, 9 meses
Puntos: 55
Prueba a pasar el active scan de Panda, a ver si lo soluciona.
http://www.pandasoftware.es/activesc..._principal.htm
__________________
www.mundodivx.com || www.mundodivx.org

Pon tu mano en un horno caliente durante un minuto y te parecerá una hora.
Siéntate junto a una chica preciosa durante una hora y te parecerá un minuto.
Eso es la relatividad.
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 22:28.