Si eres usuario de MSN Messenger tal vez hayas notado que un nuevo troyano está infectando a una gran cantidad de máquinas, esto está ocurriendo principalmente en Argentina, Uruguay, Chile y España.
Se trata del troyano Win32/SdBot, el cual utiliza el cliente de mensajería para progagarse. El método es el siguiente: una máquina infectada, sin que el usuario lo desee envía un archivo (IMG-0012.zip o .rar) junto al texto “Esta es la foto nuestra que voy a poner en MySpace”, o algo que invite al otro usuario a descargarlo.
Una vez que el archivo es bajado y abierto el troyano se instala y convierte a dicha máquina en un una vulnerable parte de una botnet, que puede ser controlada remotamente, con el objetivo de enviar spam, robar información del usuario, etc. Además, una vez infectada, dicha PC seguirá propagando el troyano de la manera que lo recibió.

Suscríbete a nuestro RSS Feed




Suscríbete a nuestro RSS Feed

cierto, me pasó hace 2 dias, por suerte me salvo el Nod 32 =D
A mi también me llegaron de varios contactos de MSN, por suerte, no soy de abrir archivos no pedidos en la pc del trabajo
Me paso a mi tambien pero no puedo saber si esta intalado o no, hice un analisis antivirus despues pero no lo detecto. Sabrian como solucionar o por lo menos detectar ese troyano?
No es nada nuevo, hace bastante que viene pasando. Hoy día casi todos están informados acerca de este virus, y la mayoria de los que lo bajan es por auto-reflejo.
Algo muy recomendable es, si se usa MessengerPlus!, desactivar la opción “Autoaceptar peticiones”.
Otro punto, el cual le recomendé a un amigo y le funcionó muy bien, es eliminar el archivo img_0024.jpg (en realidad .jpg.exe) haciendo uso de la función “Buscar” de Windows (a la cual se puede acceder desde Inicio > Buscar).
Saludos
Alguien con escasos conocimientos en informatica, deberia saber que no tiene que abrir archivos .exe y mas invitandote a abrir una FOTO…
Si todavia siguen luchando para sacarse el IMG-0012.rar de encima, aca van los pasos a seguir que me dieron resultado:
Desinstalar el messenger
Hacer una busqueda y eliminar todos los archivos img-0012 de la instalacion de windows, eliminarlos tmb de la recycle bin.
Luego, desde el regedit hacer una busqueda de img-0012 y eliminar los dos registros que aparecen alli.
Si reinstalan el messenger no habiliten el historial de mensajes guardados porque levanta los historiales anteriores y van aseguir enviando el troyan a sus contactos.
Slds
Gaston
A MI ME A PASADO NO UNA NI DOS VECES Y ESTOY AL BORDE DE LA LOCURA… Y COMO NO SE NADA DE INFORMATICA NO HE SABIDO Q HACER… lo unico posible fue gracias a un amigo q la formateo … FUE LA UNICA MANERA… y TODOS mis amigos casi me matan porq se les reenvio automaticamente y A TODOS les cayo el virus… que VERGUENZA sorryyyy…
Nota: por cierto aqui en venezuela tambien ha pasado mucho NO hay alguien que conozca q me diga q No le ha pasado..
BESOS… fresita
por favor que alguien me colabore y me diga como eliminar es troyano que se ejecuta precisamente cuando estoy en el msn, y se propaga a mis amigos.
nota: no quiero formatear mi pc
el virus se llama “Nokia_19_jpg.zip” ayudenme por favor
A mi me paso algo parecido pero no exactamente eso.
me entro un troyano, pero en el msn no me pasaron ninguna foto.
gracias al kaspersky estoy vigilada de la entrada de un nuevo virus. Gracias por la noticia.
a me me llego hac dos dias mi hermna lo acepto y elimino el archivo desde el buscador y reinicio la pc y vuelve a salir ya desinstale el msn seguire intentando para ver q solucion encuentro..
soy de venezuela. recomiendo que usen el kaspersky es el mejor para estos casos yo no lo utilizo porq no e encontrado llaves gratis pero intenten para ver si ustedes tienen mas suerte saludos desde venezuela
Hola
Tengo este mismo problema necesito que me ayuden, ninguno de mis contactos me ha enviado ningun archivo zip o rar por el msn y se los estoy enviando a mis contactos, no se cuando se me metio este bicho, ademas de eso no me deja abrir el administrador de tareas ni el registro de windows desde ejecutar. Y para completar le he pasado el trend micro online scanner y el kaspersky y no detectan nada ya estoy desesperado, no se como quitarlo de mi pc. Ahhh y tengo el Nod32 y el bicho ese no deja que escanee, me lo cierra. No se que hacer ayudenme…
a mi me paso lo mismo yo mandaba archivos de 01myspace.zip a mis contactos ,ya se instalo un antivirus y todos los virus que tenia mi pc fueron eliminados pero todavia los envio por mi messerger lo que hice fue eliminar todos mis contactos y hacer una cuenta nueva para ver si resulta o si alguien me puede decir que hacer gracias
el dia de ayer un cliente abrio un archivo que llego desde uno de sus contactos llamado img_0024.jpg ni les cuento como se propago eso.
me ha costado mucho quitarlo de un pc :(
Hola horacio
bueno gracias por el dato, no sabia de ese bot.
me gustaria me digas como hago para saber si esta en mi pc para asi eliminarlo.
me podrias decir los pasos para encontrar a ese bot y asi eliminarlo
si puedes me envias un email dandome los pasos. desde ya gracias =)
gztavo_snk@hotmail.com
ola
quiero darle las gracias a gaston ( el comentario nuemero 6)
y su consejo ya que a mi me funciono y les digo,
desabiliten auto-aceptar peticion por acepta el troyano y uno no se de cuenta,tambien por lo menos una ves a las semana buscen el troyano
segun el nombre que tenga (no siempre es el mismo nombre) y borrenlo
capas que su anti-virus no lo encuentre pues claro es un troyano (disfrasa el virus como un archivo) les recomiendo el NOD-32 que es el mas bueno
puede detectar la mayoria de los virus incluyendo troyanos , tambien puede detectar el troyano de img-0012 ya k lo tiene en su base de datos
bueno ojala que les resulte .
adios
a mi hace 2 días me llego un archivo llamado FOTO, yo x kuriosidad lo abri ¬¬ y era un troyano, la verdad esk tengo el NOD y el Symantec antivirus y no reaccionaron.
Quiero kitarmelo de encima soy de Chile y temo ke tenga ke formatear el PC o ke infecte archivos importantes
Porfavor contactenme si es que alguien le llego este archivo y como lo elimino