Tamaño texto
  • Aumentar el tamaño de la fuente
  • Tamaño de fuente original
  • Disminuir el tamaño de la fuente
Bucaramanga, Colombia - Martes, 09 de febrero de 2010
Santander
Inicio Santander Bucaramanga Virus ‘Medellín’ atacó computadores locales

Virus ‘Medellín’ atacó computadores locales

E-mail Imprimir PDF
Usar puntuación: / 20
MaloBueno 

‘Hola Medellín” o “Saludos de Medellín”, es el saludo más peligroso que los santandereanos pueden recibir en estos momentos para su computador.

En realidad se trata de un virus de tipo gusano, que ha atacado en Bucaramanga y varios municipios del departamento, y que se propaga a través de dos vías: Memorias USB o correos electrónicos que se envían por un computador infectado con un subject, que al activarse, destruye el arranque del computador dejándolo inservible.

Barbosa, en Santander, es uno de los municipios más afectados, pues según expertos, el 95% de los computadores de dicha localidad están contaminados, lo que tiene en alerta a entidades oficiales, empresas y usuarios que se conectan desde cafés Internet y hogares.

La sede de Juegos y Apuestas La Perla de dicho municipio fue una de las afectadas, según aseguró el ingeniero Edison Josué Díaz, director de Sistemas y Mantenimiento de esta empresa, quien explicó que el virus está modificando el gestor de arranque de Windows, lo que impide que los computadores con sistema operativo XP, arranquen.

“Se dice que otros síntomas son la aparición de carpetas en la raíz de los discos duros sin archivos, con nombres como ‘amor’, ‘hola’ y ‘como’, entre otros. Además,  la instalación de algunos procesos, desde el arranque en el registro de Windows, con nombres como wund.exe.”, aseguró el Ingeniero de Sistemas y experto en seguridad informática.

Más afectados

En la sala de Informática del Colegio Psicopedagógico, ‘Medellín’ se propagó por todos los equipos. Usuarios de empresas como Ecopetrol, Bancolombia, la Políca Nacional, la Universidad Industrial de Santander y Coomultrasan, también reportaron problemas.

Los estragos de ‘Medellín’ también se vieron en los hogares. Usuarios de Internet como Martha Liliana Chona vieron cómo su computador dejó de funcionar sin razón.

“Primero se borró la barra de tareas y no dejó que se grabara el archivo. Luego salió un mensaje que decía ‘Ja, ja, ja, tu PC está dañado. Llévalo a Medellín que es el único lugar donde arreglamos este problema”.

VOZ DEL EXPERTO
Detenga el virus


René Di Marco,
Director del Departamento de Tecnología de Vanguardia Liberal, aconsejó no ejecutar directamente el explorador de Windows y en primera instancia, no insertar unidades de memoria USB sin protección." Una de las maneras de penetración del "gusano" es a través de la función de auto-ejecución o "AutoPlay" de Windows XP, en la que apenas se inserta una memoria, se ejecuta un archivo especial (autorun.inf) que normalmente es benéfico, pero que en este caso, contiene el código maligno."

Así que es fácil protegerse desabilitando esta función de auto-ejecución. 

"El virus consta de dos etapas: la primera es la infección como tal, en la que se instala en las raíces de las unidades de disco, como el C:, o el D:. Ahí todavía se puede remover y evitar el daño, que llega en la segunda etapa, en la que se dispara una ventana con un mensaje lleno de insultos, y con referencia a la palabra "MEDELLÍN" en mayúsculas. Después de cerrar ese mensaje, el gusano destruye un archivo esencial para el buen arranque del equipo."

"Para saber si se está en la primera etapa, se recomienda arrancar el equipo en modo seguro con comando del sistema, y ejecutar el comando "attrib" en cada una de las unidades de disco. Si se encuentran archivos escondidos como "autorun.inf", o "kh2.exe" o "wind.exe" el virus está presente. Es cuestión simplemente de remover esos archivos cambiando sus atributos primero, y luego buscar en el registro cualquier mención al "wind.exe".

Si ya se llegó a la segunda etapa, es mejor consultar a un experto en recuperación de datos, pues el sistema operativo resulta comprometido, y lo mejor es volver a instalarlo."

Ante todo, practique una computación segura, no compartiendo las unidades USB, y teniendo buenos anti-virus vigentes.

Comentarios
Buscar
¿Le gustaría participar? Por favor, regístrese aquí o inicie sesión
Kokoroto  - A mi me pasó   | Reportar abuso |2008-09-06 03:35:13
Estaba navegando y empezaron a salir mensajes diciendo: soy tu Dios, te meto el dedo en el cu... y después el equipo no volvió arrancar. Tuve que formatear C y reinstalar el antivirus ya que NOD32 llevaba varias semanas sin actualizarse, lo que permitió que el virus entrara facil. Aún después de eso en D habian carpetas con el nombre PAISAS, MEDALLO. las eliminé, aun estoy esperando a ver si todo quedo bien
kaball   | Reportar abuso |2008-09-06 03:50:22
pr q sera q todo el mundo cuando el equipo no le arranca formatea....si son ignorantes...
lo q hace ese virus pendejo es borrar tres pingos archivos el computador se puede arrancar con un cd de arranque y restaura uno los archivo borra el virus y sale...pero no formatena por q les sale q el sistema no puede arrancar
carlos1028  - es muy facil   | Reportar abuso |2008-09-06 03:59:44
es verdad lo que dice este man ese virus es una bobada se quita super facil miren la solucion para ese virus no entre es el kaspersky antivirus es el unico antivirus que lo detecta el resto ninguno... la solucion es facil y si los de la vanguardia leen esto yop tengo la solucion a eso y pues ya capacite a alguien de su empresa llamado german el sabe como se quita si quieren saber como se quita mi correo es CARLOSSENA28HOTMAIL.COM con mucho gusto se les ayudara
jhon_55  - solucion del virus paisa   | Reportar abuso |2008-09-06 05:15:36
1. Entrar con un CD de preinstalación de Windows.
2. Luego entrar y buscar las carpetas “pailas, Medellín, tonto, hola, como, estas” y eliminarlas.
3. Buscar el ejecutable “wind.exe o Selena Spice” en c:/Windows y c:/Windows system32 Y eliminarlo

4. SOLUCION AL PROBLEMA FALTA NTLDR.

Para solucionar el problema de Falta el archivo NTLDR hay seguir el procedimiento siguiente:

1.- Arrancar el pc con el disco de Windows XP metido.
2.- Cuando nos salga el asistente de instalación de Windows Xp elegir la opción de Reparar Sistema.
(En caso de que no salga el asistente significa que el sistema no ha podido arrancar desde el CD. Prueba a ponerlo en otra unidad y volver a arrancar).
Si sigue igual, entra en la BIOS y comprueba que la primera unidad en la secuencia de arranque es alguna de tus unidades de CD/DVD.
3.- Una vez que tengamos en pantalla el editor con C:\Windows, teclear 1 y pulsar Intro
4.- Nos pedirá la Clave de administrador. Si hemo...
maoft_  - Solucion sin formatear   | Reportar abuso |2008-09-06 07:19:54
Entrar al disco duro por dos y utilizando la herramienta FIXMBR o un disco de arranque o CD de Windows o un liveCD de Linux, eliminar las carpetas q dicen medellin, paila, etc etc y el wind.exe y luego reemplazando los archivos ntldr y ntdetect.com de la raíz de C:\ con los que se encuentran en la carpeta i386 del cd de windows. y listo. Encienda su computador normalmente. Espero les sirva.
maoft_  - Para no formatear   | Reportar abuso |2008-09-06 07:22:08
Esto es para no formatear Entrar al disco duro por dos y utilizando la herramienta FIXMBR o un disco de
arranque o CD de Windows o un liveCD de Linux, eliminar las carpetas q dicen
medellin, paila, etc etc y el wind.exe y luego reemplazando los archivos ntldr y
ntdetect.com de la raíz de C:\ con los que se encuentran en la carpeta i386
del cd de windows. y listo. Encienda su computador normalmente. Espero les
sirva.
nemesis638  - NO USEN INTERNET EXPLORER   | Reportar abuso |2008-09-06 15:18:16
Lo lamento por todos los que tienen windows, pero algo que si pueden hacer es descargar el mozilla firefox u opera, cualesquiera de esos dos navegadores son menos susceptibles a permitir el ingreso de virus y ventanas emergentes. Es una recomendación que muchos deberían tener en cuenta, así se evitan cualquier daño en sus equipos.
Ven todas las ventajas que tiene el poseer un Mac?. Pilas! con los virus hay que estar preparados!
jejejejajaja  - solucion....   | Reportar abuso |2008-09-06 15:47:33
esto les pasa por andar viendo porno en paginas no seguras......a mi afortunadamente no me a afectado .....pero si quieren eliminar este virus les recomindo instalar el kasperky 2009...es el mejor antivirus del planeta ...no se le pasa ni un virus....o por lo menos el 99% de estos....
lhpinilla  - MEJOR QUE LINUX . . . . ¡¡¡NADA!!!   | Reportar abuso |2008-09-06 17:22:09
DEFINITIVAMENTE NO HAY NADA MEJOR QUE LINUX PARA PROTEJER TU MAQUINA DE VIRUS. . . . . .PARA LOS MAS NOVATOS LES RECOMIENDO EL 'UBUNTU' QUE ES LO MAS PARECIDO A GÜINDOUS. . . . JEJEJEJEJE

3.25 Copyright (C) 2007 Alain Georgette / Copyright (C) 2006 Frantisek Hliva. All rights reserved."

 
Reportero Ciudadano¿Le gustaría participar? Regístrese o inicie sesión para enviar su información.

Esta es un espacio creado para que usted envie sus artículos y fotos del tema que desee o de algunos temas que podamos sugerir. Sea usted mismo el reportero de su comunidad. Vea los artículos enviados.