Tamaño texto
  • Aumentar el tamaño de la fuente
  • Tamaño de fuente original
  • Disminuir el tamaño de la fuente
Bucaramanga, Colombia - Viernes, 03 de julio de 2009
Inicio Santander Bucaramanga Virus ‘Medellín’ atacó computadores locales

Virus ‘Medellín’ atacó computadores locales

Correo electrónico Imprimir PDF
( 17 - votos )

‘Hola Medellín” o “Saludos de Medellín”, es el saludo más peligroso que los santandereanos pueden recibir en estos momentos para su computador.

En realidad se trata de un virus de tipo gusano, que ha atacado en Bucaramanga y varios municipios del departamento, y que se propaga a través de dos vías: Memorias USB o correos electrónicos que se envían por un computador infectado con un subject, que al activarse, destruye el arranque del computador dejándolo inservible.

Barbosa, en Santander, es uno de los municipios más afectados, pues según expertos, el 95% de los computadores de dicha localidad están contaminados, lo que tiene en alerta a entidades oficiales, empresas y usuarios que se conectan desde cafés Internet y hogares.

La sede de Juegos y Apuestas La Perla de dicho municipio fue una de las afectadas, según aseguró el ingeniero Edison Josué Díaz, director de Sistemas y Mantenimiento de esta empresa, quien explicó que el virus está modificando el gestor de arranque de Windows, lo que impide que los computadores con sistema operativo XP, arranquen.

“Se dice que otros síntomas son la aparición de carpetas en la raíz de los discos duros sin archivos, con nombres como ‘amor’, ‘hola’ y ‘como’, entre otros. Además,  la instalación de algunos procesos, desde el arranque en el registro de Windows, con nombres como wund.exe.”, aseguró el Ingeniero de Sistemas y experto en seguridad informática.

Más afectados

En la sala de Informática del Colegio Psicopedagógico, ‘Medellín’ se propagó por todos los equipos. Usuarios de empresas como Ecopetrol, Bancolombia, la Políca Nacional, la Universidad Industrial de Santander y Coomultrasan, también reportaron problemas.

Los estragos de ‘Medellín’ también se vieron en los hogares. Usuarios de Internet como Martha Liliana Chona vieron cómo su computador dejó de funcionar sin razón.

“Primero se borró la barra de tareas y no dejó que se grabara el archivo. Luego salió un mensaje que decía ‘Ja, ja, ja, tu PC está dañado. Llévalo a Medellín que es el único lugar donde arreglamos este problema”.

VOZ DEL EXPERTO
Detenga el virus


René Di Marco,
Director del Departamento de Tecnología de Vanguardia Liberal, aconsejó no ejecutar directamente el explorador de Windows y en primera instancia, no insertar unidades de memoria USB sin protección." Una de las maneras de penetración del "gusano" es a través de la función de auto-ejecución o "AutoPlay" de Windows XP, en la que apenas se inserta una memoria, se ejecuta un archivo especial (autorun.inf) que normalmente es benéfico, pero que en este caso, contiene el código maligno."

Así que es fácil protegerse desabilitando esta función de auto-ejecución. 

"El virus consta de dos etapas: la primera es la infección como tal, en la que se instala en las raíces de las unidades de disco, como el C:, o el D:. Ahí todavía se puede remover y evitar el daño, que llega en la segunda etapa, en la que se dispara una ventana con un mensaje lleno de insultos, y con referencia a la palabra "MEDELLÍN" en mayúsculas. Después de cerrar ese mensaje, el gusano destruye un archivo esencial para el buen arranque del equipo."

"Para saber si se está en la primera etapa, se recomienda arrancar el equipo en modo seguro con comando del sistema, y ejecutar el comando "attrib" en cada una de las unidades de disco. Si se encuentran archivos escondidos como "autorun.inf", o "kh2.exe" o "wind.exe" el virus está presente. Es cuestión simplemente de remover esos archivos cambiando sus atributos primero, y luego buscar en el registro cualquier mención al "wind.exe".

Si ya se llegó a la segunda etapa, es mejor consultar a un experto en recuperación de datos, pues el sistema operativo resulta comprometido, y lo mejor es volver a instalarlo."

Ante todo, practique una computación segura, no compartiendo las unidades USB, y teniendo buenos anti-virus vigentes.

Comentarios
Buscar
¿Le gustaría participar? Por favor, regístrese
Kokoroto  - A mi me pasó   | Reportar abuso |2008-09-06 03:35:13
Estaba navegando y empezaron a salir mensajes diciendo: soy tu Dios, te meto el dedo en el cu... y después el equipo no volvió arrancar. Tuve que
formatear C y reinstalar el antivirus ya que NOD32 llevaba varias semanas sin actualizarse, lo que permitió que el virus entrara facil. Aún después
de eso en D habian carpetas con el nombre PAISAS, MEDALLO. las eliminé, aun estoy esperando a ver si todo quedo bien
maoft_  - Para no formatear   | Reportar abuso |2008-09-06 07:22:08
Esto es para no formatear Entrar al disco duro por dos y utilizando la herramienta FIXMBR o un disco de
arranque o CD de Windows o un liveCD de
Linux, eliminar las carpetas q dicen
medellin, paila, etc etc y el wind.exe y luego reemplazando los archivos ntldr y
ntdetect.com de la raíz de
C:\ con los que se encuentran en la carpeta i386
del cd de windows. y listo. Encienda su computador normalmente. Espero les
sirva.
kaball   | Reportar abuso |2008-09-06 03:50:22
pr q sera q todo el mundo cuando el equipo no le arranca formatea....si son ignorantes...
lo q hace ese virus pendejo es borrar tres pingos archivos
el computador se puede arrancar con un cd de arranque y restaura uno los archivo borra el virus y sale...pero no formatena por q les sale q el sistema
no puede arrancar
carlos1028  - es muy facil   | Reportar abuso |2008-09-06 03:59:44
es verdad lo que dice este man ese virus es una bobada se quita super facil miren la solucion para ese virus no entre es el kaspersky antivirus es el
unico antivirus que lo detecta el resto ninguno... la solucion es facil y si los de la vanguardia leen esto yop tengo la solucion a eso y pues ya
capacite a alguien de su empresa llamado german el sabe como se quita si quieren saber como se quita mi correo es CARLOSSENA28HOTMAIL.COM con mucho
gusto se les ayudara
jhon_55  - solucion del virus paisa   | Reportar abuso |2008-09-06 05:15:36
1. Entrar con un CD de preinstalación de Windows.
2. Luego entrar y buscar las carpetas “pailas, Medellín, tonto, hola, como, estas” y
eliminarlas.
3. Buscar el ejecutable “wind.exe o Selena Spice” en c:/Windows y c:/Windows system32 Y eliminarlo

4. SOLUCION AL PROBLEMA
FALTA NTLDR.

Para solucionar el problema de Falta el archivo NTLDR hay seguir el procedimiento siguiente:

1.- Arrancar el pc con el disco de
Windows XP metido.
2.- Cuando nos salga el asistente de instalación de Windows Xp elegir la opción de Reparar Sistema.
(En caso de que no salga
el asistente significa que el sistema no ha podido arrancar desde el CD. Prueba a ponerlo en otra unidad y volver a arrancar).
Si sigue igual, entra
en la BIOS y comprueba que la primera unidad en la secuencia de arranque es alguna de tus unidades de CD/DVD.
3.- Una vez que tengamos en pantalla
el editor con C:\Windows, teclear 1 y pulsar Intro
4.- Nos pedirá la C...
maoft_  - Solucion sin formatear   | Reportar abuso |2008-09-06 07:19:54
Entrar al disco duro por dos y utilizando la herramienta FIXMBR o un disco de arranque o CD de Windows o un liveCD de Linux, eliminar las carpetas q
dicen medellin, paila, etc etc y el wind.exe y luego reemplazando los archivos ntldr y ntdetect.com de la raíz de C:\ con los que se encuentran
en la carpeta i386 del cd de windows. y listo. Encienda su computador normalmente. Espero les sirva.
nemesis638  - NO USEN INTERNET EXPLORER   | Reportar abuso |2008-09-06 15:18:16
Lo lamento por todos los que tienen windows, pero algo que si pueden hacer es descargar el mozilla firefox u opera, cualesquiera de esos dos
navegadores son menos susceptibles a permitir el ingreso de virus y ventanas emergentes. Es una recomendación que muchos deberían tener en cuenta,
así se evitan cualquier daño en sus equipos.
Ven todas las ventajas que tiene el poseer un Mac?. Pilas! con los virus hay que estar preparados!
jejejejajaja  - solucion....   | Reportar abuso |2008-09-06 15:47:33
esto les pasa por andar viendo porno en paginas no seguras......a mi afortunadamente no me a afectado .....pero si quieren eliminar este virus les
recomindo instalar el kasperky 2009...es el mejor antivirus del planeta ...no se le pasa ni un virus....o por lo menos el 99% de estos....
lhpinilla  - MEJOR QUE LINUX . . . . ¡¡¡NADA!!!   | Reportar abuso |2008-09-06 17:22:09
DEFINITIVAMENTE NO HAY NADA MEJOR QUE LINUX PARA PROTEJER TU MAQUINA DE VIRUS. . . . . .PARA LOS MAS NOVATOS LES RECOMIENDO EL 'UBUNTU' QUE ES LO MAS
PARECIDO A GÜINDOUS. . . . JEJEJEJEJE

3.25 Copyright (C) 2007 Alain Georgette / Copyright (C) 2006 Frantisek Hliva. All rights reserved."

 

Galeria Virtual de Construcción

UBICACIÓN PRIVILEGIADA... RENTABILIDAD ASEGURADA
Pague el 35% de cuota inicial en mensualidades hasta Enero del 2010, cuando usted recibirá su... Ver más
PORQUE USTED SE MERECE LO MEJOR !
Belvento le ha reservado lo Mejor ... Ver más
BELVENTO SÍ ES EL APARTAMENTO DE SUS SUEÑOS !!!
En el sector de San Pio, con amplios, luminosos y funcionales espacios para disfrutar con toda la familia,... Ver más
ÚLTIMOS APARTAMENTOS
Belvento, marca la diferencia entre vivir y vivir bien. ... Ver más
DUBAI CONDOMINIO
UN ESPACIO EXCLUSIVO Y BIEN DISEÑADO, RODEADO DE UNA GRAN RESERVA NATURAL QUE TE OFRECE TRANQUILIDAD... Ver más
ZONA SOCIAL
INTEGRADA EN SU TOTALIDAD EN EL SEGUNDO PISO, OFRECE ESPACIOS PARA EL LIBRE ESPARCIMIENTO E INTEGRACION... Ver más
DIFERENTES AREAS PARA TU ELECCION
Un condominio único, en la cima de Cabecera con vista a la ciudad y los cerros, creado para invertir... Ver más
AVANCE DE OBRA
REFIERENO$$$ TUS AMIGOS.
TENEMOS UN ATRACTIVO PLAN DE INCENTIVOS, SOLICITA MAS INFORMACION, ESCRIBE A... Ver más
El PROYECTO QUE HACIA FALTA EN MAMONAL
CENTRO DE BODEGAS, OFICINAS, LOCALES COMERCIALES, PLAZOLETA DE COMIDAS ... Ver más
ES EL SITIO IDEAL PARA VIVIR!
ESPECTACULAR VISTA SIN FIN, Goza de la más privilegiada ubicación en la parte más alta de... Ver más
   
   
   
Reportero Ciudadano¿Le gustaría participar? Regístrese o inicie sesión para enviar su información.

Esta es un espacio creado para que usted envie sus artículos y fotos del tema que desee o de algunos temas que podamos sugerir. Sea usted mismo el reportero de su comunidad. Vea los artículos enviados.