Procedimiento de resolución
---------------------------------
1. Si usamos Windows XP o ME, podemos usar la característica "Restaurar Sistema" para volver a un estado anterior a la entrada del gusano en el sistema (en caso de que tengamos puntos de restauración).
Si no podemos restaurar el sistema, antes de seguir deberíamos desactivar "Restaurar Sistema" ya que Windows podría haber hecho una copia de seguridad temporal albergando al gusano.
2. Arrancar en "Modo seguro con funciones de red" y escanear el sistema con un antivirus actualizado (instalado localmente o uno on-line).
Antivirus On-Line
La lista de ficheros que tendrán que ser eliminados (y sus procesos detenidos previamente en el Administrador de tareas) son:
- WAM.EXE
- AUTOR.TXT
- LSTX.BA
- SYSTEMWORK.BAT
- WIN_NT.BAT
3. El gusano suele eliminar los ficheros: AUTOEXEC.BAT y CONFIG.SYS, tendremos que restaurarlos si es el caso.
4. Ahora hay que eliminar ciertas cadenas del registro, para ello accedemos a Inicio >> Ejecutar: "regedit". ATENCIÓN: La edición del registro es una actividad delicada y debe hacerse con sumo cuidado y atención, recuerde realizar una copia de seguridad previamente.
Localizar y borrar estas cadenas:
HKEY_CURRENT_USER\ Software\ Microsoft\ Windows\ CurrentVersion\ Run
axel = %windir%\cursors\wam.exe
HKEY_CURRENT_USER\ Software\ Microsoft\ Windows\ CurrentVersion\ Policies\ system
disabletaskmgr = 1
HKEY_CURRENT_USER\ Software\
VB and VBA Program Settings\ day\ number
nday = %díainfección%
HKEY_CURRENT_USER\ Software\
VB and VBA Program Settings\ ok\ ami
virus = infectado
5.. Reiniciar el sistema y comprobar si el problema persiste, de ser así, obtener un log con HijackThis y dejarlo en el foro para su análisis.
Notas importantes: Se están empezando a registrar incidencias en varios usuarios, conviene estar alerta.
- El gusano SÓLO le afectará si usted lo ejecuta y permite su paso.
Para asegurar su seguridad:
* Instale un antivirus en su ordenador.
* Mantenga el antivirus actualizado.
* Tenga activada la protección permanente de su antivirus en todo momento.
* Jamás ejecute ni descargue ningún fichero sin conocer su remitente y analizarlo antes de ponerlo en marcha.