Fotos 05/06, virus de Hotmail y Gmail

Desde hace casi 2 meses, vengo recibiendo en mi cuenta de Hotmail correos electrónicos de personas que conozco (confiables) con  el siguiente asunto: "Fotos 05/06" y en el cuerpo del mensaje señala: 1 anexo(s) | Baixar anexo (198,7 KB) Imagem.jpg (198,7 KB). Y si uno abre el correo o le da una vista rapida, da la impresión que nos están enviando una foto. 
Pues para los que aun no saben, se trata de un virus informático que se va haciendo más común y por ende extendiendose masivamente. Al darle click para intentar bajar las presuntas fotografías, el equipo del usuario resulta infectado.




El virus no afecta directamente los procesos de las computadoras infectadas, pero sí utiliza los clientes de correo electrónico (hotmail en mi caso) para propagarse y se reenvía automáticamente a todos los contactos en más de una ocasión. En resumen abre un nuevo proceso oculto del Internet Explorer, que hace uso de tus credenciales de tu cliente webmail (hotmail o gmail) y reenvía a todos tus contactos el virus, varias veces.

Desde la primera vez que recibí un correo de estos, sospeche que se trataba de un correo con programa malicioso incluido, razón por la cual me puse a investigar un poco al respecto en Google. Asi pues, llegue a la web pcnovatos en la cual nos brindan los siguientes pasos para poder limpiar nuestro computador en caso de infección con este molesto virus que los posteo a continuación:

1. Cerrar sesión en Hotmail para que el virus deje de reenviarse a todos tus contactos.

2. Eliminar toda la información privada de Internet Explorer, pulsando Ctrl+Mayúsculas+Del

3. Matar los procesos del virus desde el Administrador de tareas: Ctrl+Alt+Del / Iniciar el Administrador de Tareas / Procesos / Ver procesos de todos los usuarios / Ordenar por nombre (Pinchar en la columna “Nombre de Imagen”) y buscar:

- xlr.exe
- xlr2.exe
(Con el botón derecho / Finalizar el árbol de tareas)

4. Borrar las claves de registro, para que al reiniciar el equipo no se vuelva a abrir el virus: TeclaDeWindows+R / regedit.exe / Edición / Buscar y escribimos xlr.exe. Cuando lo encuentre, borrar todo lo que empiece por xlr. Serán 2 o 4 claves, dependiendo de las veces que hayamos intentado abrir la foto.

5. Borrar la carpeta donde están copiados los ficheros del virus (C:\CMOS): Abrir el explorador de archivos. La carpeta está oculta, por lo que debes tener configurado el explorador de archivos para que permita ver archivos ocultos. Si no ves una carpeta que se llame CMOS dentro de C:\, haz lo siguiente: Pulsa tecla Alt / Herramientas / Opciones de Carpeta / Ver / Archivos y Carpetas Ocultos / Mostrar Archivos, carpetas y unidades ocultos.

Ahora que ves la carpeta intenta eliminarla. Si da error, cámbiale el nombre a CMOSKKKKKK.

6. Reinicia la computadora.




Los comentarios y/o aportes son bienvenidos y de hecho serán de mucha ayuda para todos.

Comentarios

Entradas populares de este blog

Problema con el driver “MTP USB Device” y el iPhone 4

Configurar y sincronizar hotmail en iPhone y iPad

Ver Netflix en televisor Sony Bravia