Entradas con la etiqueta ‘virus’

Peligroso virus que se instala como Driver de Windows

Jueves, 14 de Agosto de 2008

Hoy está circulando un peligroso virus que se instala como driver, lo que dificulta su detección.

El programa que se instala como tal, se llama OSTUQRUM.SYS o tambien LTJSYVTP.SYS (podría haber variantes).

El sistema se infecta luego de correr un programa que sirve de instalador. Ese programa se disfraza falsamente como una “post card” electrónica (de allí repetir una vez más la recomendación de que no abran ninguna clase de programa que reciban por email).

Cómo remover manualmente un driver en NT/XP/Vista/Win2003/Win2008?

Se hace click con el botón derecho en My Computer, y se hace click en el Device Manager. Debe activarse la opción que permita ver los dispositivos ocultos (View>Show hidden devices). Se expande “Non-Plug and Play Drivers”, y seleccionar el falso driver OSTUQRUM.SYS

Se hace click con el botón derecho del mouse sobre ese driver y se usa la opción Uninstall para desinstalarlo. Debe confirmar con Ok / Aceptar y reiniciar el equipo (le preguntará si desea hacerlo).

Cómo remover manualmente un servicio en NT/XP/Vista/Win2003/Win2008?

Hay que abrir una ventana de comando y usar el comando sc.

En la pregunta si de desea ver la ayuda para el comando QUERY, se presiona simplemente la n para indicar que no. Para borrar / desinstalar un servicio, hay que conocer el nombre de ese servicio en Windows.

Se usa el comando: sc delete “Service Name”