Visita el Blog de Virus Attack!
 Hacer página de inicio  Agregar a Favoritos  Recomendar a Amigo  Contacto  Ayuda

Usuario: 
Clave: 

  Portada
  Alertas
  Hoaxes
  Scams
  Ránking
  Parches
  Antivirus
  Sorteos
  Webmasters
  Base de datos
  Scan on line
  Herramientas
  Download
  Enviar Ejemplo
  Boletín de Noticias
  Listas de correo
  Anuario
  Noticias
  Artículos
  Entrevistas
  Documentos
  FAQ´s
  Acerca de
  Publicidad
  Links
  Sitios Afiliados
  Colaborar
  Contáctanos
  Enlázate
  Ayuda
  Menciones



¡Afiliate YA!

  3DFxP
  Christian Ulises
  Chromosoma
  Comuna
  Cyberpirata.com
  DM Corporate
  La buhardilla
  lotienetodo
  Mondo Kronhela Literatura
  ZeroDX

¡Afiliate YA!




BUSCAR:
 
  VIRUS
VBS/Lisa
Nombre:  VBS/Lisa
Aliases:  VBS/Lisa.A, VBS.Lisa.A@mm, VBS.Charlene, VBS_LISA.A
Variantes:  Ninguna
Fecha de Descubrimiento:  01/04/2003
Tipo:  Gusano de internet (Kazaa)
Gravedad:  Baja
Origen:  Desconocido
Información:  Utilizando el correo electrónico, IRC y Kazaa se propaga vía Internet. Es capaz de eliminar archivos del sistema y documentos con extensiones .doc.
Características:  

Una vez ejecutado, el virus, se copia al directorio C:\Windows con un nombre aleatorio de 7 caracteres y la extensión .vbs y agrega el valor (nombre del archivo) = "wscript.exe C:\Windows\(nombre del archivo).vbs" a la clave HKLM\Software\Microsoft\Windows\CurrentVersion\Run para poder ejecutarse en cada inicio de Windows.

Además, enviará a todos los contactos de la Libreta de direcciones un mensaje de correo electrónico con el asunto Click YES and vote against war!. Dentro del cuerpo del mensaje se encuentra embebido el código del virus es cual se ejecutará si el Windows Scripting Host se encuentra instalado. Cuando el usuario tan solo visualiza el mensaje, Windows mostrará una ventana de advertencia con el texto Some software (ActiveX controls) on this page might be unsafe. It is recommended that you not run it. Do you want to allow it to run? y los botones Si y No.

Si el usuario presiona el botón No, es mostrado el texto For voting against war, please open this message again and click yes! It´s very important! Thank you! dentro del cuerpo del mensaje. En el caso que el botón presionado sea el Si, se muestra el texto Thank you for voting against war. We will now send an EMail for you to Mr. Bush en el mensaje.

Una vez finalizada la rutina de envío, agrega el valor Send = 00000001 bajo las claves HKLM\Software\CLASSES\Lisa\Mail y HKCR\Lisa\Mail.

Se envía a otros usuarios de IRC, buscando el directorio en el cual se encuentra instalado el mIRC y copia allí un archivo de nombre Script.ini con instrucciones para enviar el virus a otros usuarios que se conecten al mismo salón de conversación.

Mediante Kazaa se propaga copiándose al directorio compartido, obtenido de la clave HKCU\Software\Kazaa\LocalContent\DownloadDir, como:

Silvia Saint Gangbang.avi.vbs
Britney Spears nude.jpg.vbs
Christina Aguilera Nipple.jpg.vbs
Lolita.jpg.vbs
Madonna - Song.mp3.vbs
Jennifer Lopez.mp3.vbs

A parte de lo antes mencionado, posee una rutina la cual crea mas de 5000 directorios de nombres aleatorios bajo la unidad C: y crea dentro de ellos un archivo de texto con la frase I will never stop loving you. También borra el archivo Regedit.exe y todos los documentos encontrados con extensión .doc.

Asimismo oculta los íconos del escritorio modificando la siguiente clave del registro:

HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
NoDesktop = “00000001”

Por otra parte, infecta archivos con extensión vbs y vbe agregando su código dentro de ellos.

Si el virus se ha estado ejecutando por mas de 3 días, el gusano procede a eliminar los siguientes archivos:

C:\Windows\user.dat
C:\Windows\user.bak
C:\Windows\system.dat
C:\Windows\system.bak
C:\Windows\win.com

Por último, agrega instrucciones en el archivo Autoexec.bat para formatear la unidad C: al próximo inicio del equipo bajo Windows 9x/Me.

Para eliminarlo:  Las grandes compañías desarrolladoras de antivirus ya han actualizado sus definiciones para detectar este virus. Para ver una lista de las direcciones de dónde bajar estos archivos, haz click aquí.

Eliminar el valor (nombre del archivo) = "wscript.exe C:\Windows\(nombre del archivo).vbs" de la clave HKLM\Software\Microsoft\Windows\CurrentVersion\Run.

Reiniciar el equipo.

Eliminar el archivo de nombre aleatorio (7 caracteres), del directorio C:\Windows.

Utilizando uno o mas antivirus actualizado al día de la fecha, realizar un escaneo completo del sistema y eliminar todos los archivos detectados como infectados.

Restaurar los archivos infectados desde una copia de seguridad libre de virus. En el caso de los archivos del sistema, pueden restaurarse desde el CD de Windows, pero es posible que sea necesario reinstalar el sistema.

Agregado el:  02/04/2003
Modificado el:  //
BOLETIN DE NOTICIAS:
  
ALERTAS  
W32/Cuydoc: Solo infecta versiones en Español de Windows. Es capaz de eliminar todos los archivos .doc de Mis documentos y copiarse a la unidad A: si algún disquete es encontrado.
W32/IRCBot.B: Se trata de una variante de la familia SDBot. Fue detectado propagándose a través del correo electrónico, como spam, pero no tiene ninguna rutina para propagarse por ese medio. En cambio, puede ser distribuido a través de los canales de IRC.


ENCUESTAS  
¿Qué antivirus utiliza?
Ver todas las encuestas
HOAXES  
  InMoRtALLeTtEr666   
  Matrix.pps   
  Aflino   
Ver nuestro listado de falsas alarmas
RANKING  
Virus más reportados en los últimos 30 días:
 
PARCHES  
Parche acumulativo para Internet Explorer  
Vulnerabilidad en Visual Basic para Aplicaciones permite ejecución de código arbitrario   
Vulnerabilidad permite que Macros se ejecuten automáticamente en Microsoft Word  
Ver nuestro listado de parches
WEBMASTERS  
Podés incorporar nuestras noticias y alertas en tu sitio:
VAIYS: ¡gratis y sin programación adicional!
ACTUALIZACIONES  
AVAST y AVAST32
AVG
BitDefender
CSAV
Dr. Solomon's AVTK
ESafe
Eset NOD32
F-Secure
IBM Antivirus
InnoculateIT
Kaspersky Antivirus (AVP)
McAfee VirusScan
Norman Virus Control
Norton Antivirus
QuickHeal
Panda Antivirus
PcCillin
Sophos Antivirus
0