Fichero Solución Tabla de referencia para la eliminación de los principales virus Nombre Virus cm G Nombre Anterior o Alias Método Eliminación Método Alternativo Alien.xxxx Scanpm /clean AdClicker-AF ELISTARA Affilred En WindowsXP: seguir intrucciones + ELISTARA Scopy /mast Angelina (Stoned,Angel/lina) Scanpm /clean Anticad.2900 (antes Tobacco) Scanpm /clean Anticad.mp.4096 (Invader (MBR)) Scanpm /clean Scopy /mast AntiCMOS Scanpm /clean Scopy /mast Antiexe Scanpm /clean Scopy /mast Scopy /mast Antiexe (antes Russian_Flag) Scanpm /clean Antiheur.672 (Antiheuristica) Scanpm /clean Antimon1450 (antes Antimon) Scanpm /clean Aragon (Stoned-Aragon) Scanpm /clean Arale.1526 (antes Arale) Scanpm /clean Avalon.814 (antes Avalon) Scanpm /clean Avispa.Gr (antes Avispa) Scanpm /clean Backdoor.?? Scopy /mast UNDO57 + Scanpm /clean /del G Backdoor.AAG TR Backdoor.AMQ ELIBDAMQ TR Backdoor ANF ELIBDANF TR Backdoor ARR ELIBDARR TR Backdoor ARX UNDO57 +LIMPIA TR Backdoor ARU UNDO57 +LIMPIA TR Backdoor ASD UNDO57 +LIMPIA TR Backdoor ASE ELIBDASE TR Backdoor AVW ELIBDAVW TR Backdoor AZJ (alias 'Protoride') ELIPROTA TR Backdoor-BAC ELIBDBAC TR Backdoor-CEV ELIBDCEV TR Backdoor-CSL ELIBDCSL TR Backdoor-CFB ELIBDCFB G Backdoor-DTR144 UNDO57 + Eliminar gusano G Backdoor.G2 ELIBDG2 + Eliminar gusano G Backdoor.Gdl ELIBDG2 + Eliminar gusano G Backdoor Sub7 UNDO57 + Eliminar gusano (W32/Plugbot) Scanpm /clean /del TR Backdoor WO (alias 'Cabronator', 'Cabrotor') B Barrotes.GR1 (antes Barrotes840) Scanpm /clean B Barrotes.GR1 (antes Barrotes849) Scanpm /clean B Barrotes.1194 (Barr.1194, Barr.5) Scanpm /clean B Barrotes.1303 (antes Barrotes1303) Scanpm /clean B Barrotes.1310 (antes Barrotes1310) Scanpm /clean B Barrotes.GR2 (Barrotes.1447) Scanpm /clean B Barrotes.GR2 (Barrotes.1463) Scanpm /clean B Barrotes.1874 (Barrotes.1874) Scanpm /clean B Barrotes.GR1 (antes 849) Scanpm /clean B Barrotes.1447 (antes Vir1447) Scanpm /clean B Barrotes.1463 (antes Vir1463) Scanpm /clean ELIBDWO BAT/Fable@MM UNDO57 + LIMPIA BAT/Rimko.a@MM ELIRIMKO Batboy.dr Scanpm /clean Bath (antes Boot-437) Scanpm /clean Bauh.974 (Bauhouse974,Mérida) Scanpm /clean Bearded Troya Scopy /bath Eliminar fichero troyano Beast (antes Beast.a) Limpiar con VirusScan desde Windows Beeper.957 (antes Beeper) Scanpm /clean Beryllium (antes Mmir.das_boot) Scanpm /clean Bleah (Bleah.A, B, C, D) Scopy /mast Bleah (Sevilla2, BleahB) Scopy /mast Scopy /mast Bleah (VirBoot, Bleah C) Scopy /mast Bone (antes Bone) Scanpm /clean Scopy /mast Borrare (antes Coru812) Scanpm /clean Scopy /mast Bravo (antes Bravo) Scanpm /clean Scopy /mast Burglar.1150 (antes Burglar.1150) Scanpm /clean BV/jt (antes Winrip) Scanpm /clean /del BW (antes BW.556) Scanpm /clean BW.GR1 (antes Vcl, Ps-AOS) Scanpm /clean Byebye (antes Bye) Scanpm /clean Cartuja.Gr (antes Cartuja) Scanpm /clean Cascade.xxxx (antes Cascade) Scanpm /clean Caz.Gr (Zaragosa, Caz.1159) Scanpm /clean Chan Scanpm /clean Changsha.MP Scanpm /clean Civil.mp.6672.c (antes Datos) "Contactar con Satinfo”: Sin arranque Cordobes.3334 Scanpm /clean Scopy /mast Scopy /mast Scopy /mast Contactar con Hotline 93 458 53 85 (antes Cordobes3334) Count2K Scanpm /clean Scanpm /clean Cpw.1527 (antes Chile.mediera) Scanpm /clean Cri-Cri.mp (CriCri.4300) Scanpm /clean Critico (Taipan.962,Presion) Scanpm /clean Cruel.mp (Cruel (File) Scanpm /clean Cruel.mp (Cruel (Boot..) Scanpm /clean SYS C: Scanpm /clean SYS C: Daboys Dark Avenger.1018 Scanpm /clean DaySun CMDUNDO + LIMPIA Dbase.GR (antes Dbase.A,E) ELIBOXEA DDoS-Boxed Deadface.b Scanpm /clean (antes Boot-AG) Scanpm /clean Scopy /mast Scanpm /clean Scopy /mast Scopy /mast cm DelCMOS cm Delcmos (Feint Int_7F.Delcmos) Scanpm /clean Denzuk (antes Ohio) Scanpm /clean Delwin.xxxx (antes Delwin) Scanpm /clean Diablo Scanpm /clean Dialogos.GR (antes Dialogos) Scanpm /clean Diego.1586 (Ferrol, Dieg2.1586) Scanpm /clean Die-Hard.4000 (Die_Hard.4000) Scanpm /clean Dinamo Scanpm /clean Dir-II ver PANBYWAY.EXE Scopy /mast Scopy /mast DIR-ByWay.a (antes Byway) ver PANBYWAY.EXE DirtyDog (antes Heal) Scanpm /clean Scopy /mast Disk Killer (antes Disk Killer) Scanpm /clean Scopy /mast DiskWascher (antes Diskwasher) Scanpm /clean Scopy /mast Dmsetup.worm Scanpm /clean (ver PANSUB0) Dna.Gr Scanpm /clean Dodgy (Ravage.Boot,Dodgy) Scanpm /clean Dosver.2072 (antes Dosver) Scanpm /clean Downloader-QJ ELISMSSA Downloader.Bw.b UNDO57 + LIMPIA Scopy /mast Dualgmt.XXXX (antes Dual_gmt.UNK) Scanpm /clean Edwin (antes Edwin) Scanpm /clean Eicar (sólo es un simulador) tp ver PANEICAR.EXE Empire Monkey (antes Monkey) Scanpm /clean Eupm.DR (antes Eupm.1731) Scanpm /clean Eupm.Gr (antes 1992B) Scanpm /clean Eupm.Gr (antes 1992B_) Scanpm /clean APF + ELIEXIT Exitwin Exp.gr SYS C: (Exp.GR, Valencia) Scanpm /clean ELICITIA Exploit-URLSpoof (CITIBANK) Explorer.xxxx (antes Explorer) Scanpm /clean Fals.1181 (antes Falus.1181) Scanpm /clean Fatal Troya Scanpm /clean Feliz.923 (antes Vienna.Feliz) Scanpm /clean Filler (antes Filler) Scanpm /clean Scopy /mast Fifteen years (Fifty, Espejo) Scanpm /clean Scopy /mast Flip.mp.2153 (FLIP Omicron) VIRFLIP2.EXE Form (antes Form) Scanpm /clean Frodo (Frodo.C o 4096) Scanpm /clean Funeral.xxx (antes Funeral) Scanpm /clean Generator.tpe (antes Tpe) Scanpm /clean /del Gippo.gr (antes Gippo.xxx) Scanpm /clean Guevara.1918 (antes Cheguevara) Scanpm /clean Granada.2765 (antes Granada) Scanpm /clean SYS x: Scopy /form (sólo HDD) Hare.mp (antes Hare) Scanpm /clean Hasta.884 (antes Lucas) Scanpm /clean Hemlock.xxxx (antes Hemlock) Scanpm /clean Scopy /mast Hex (antes Hex) Scanpm /clean Scopy /mast Hidenowt.1741.B (antes HideNowt) Scanpm /clean Hll.wed (antes Hllt.5850.C) Scanpm /clean Hll.cmp.evenbeep.x.com (LZ) Scanpm /clean ELIHLLOW hll.ow.5000b TR Hoppity (antes Hoppity) Scanpm /clean Scopy /mast Horse.x (Horse Boot, Stoned) Scanpm /clean Scopy /mast Iceland.GR1 (Icelandic.2706) Scanpm /clean Ink (antes ink) Scanpm /clean Scopy /mast Int-Ce (antes Intce /MBR) Scanpm /clean Scopy /mast Invisible.mp.x (Invisible Man-MBR) Scanpm /clean Scopy /mast ELIFLOOL + LIMPIA IRC/Flood IRC/Lepha Troya TR PANLZ.EXE (antes Snob, Lepha) Scanpm /clean IRC/PitchFork ELIDELOD IRC-Sdbot ELISDROP + LIMPIA IRC/Stages (nuevo virus SHS) STAGECLN /CLEAN + SCANPM /DEL Istanbul.1349 (Istanbul.1349) Scanpm /clean Ithaqua.mp (Ithaqua.mp.8542) Scanpm /clean ELITHA C: J&M (antes Hasita) Scanpm /clean Scopy /mast Jackal [Jackal.b (MBR)] Scanpm /clean Scopy /mast Jackmail (antes Jackmail) Scanpm /clean Scopy /mast Jerusalem.1719 (antes 1720) Scanpm /clean Jerusalem (antes Jerusalem.x) Scanpm /clean Jorgito.GR (antes Jorgito) Scanpm /clean Joshi.x (antes Joshi) Scanpm /clean Scopy /mast Jumper (antes Jumper o 2KB)) Scanpm /clean Scopy /mast *** Junkie.mp Scanpm /clean G JS/Fortnight@M (variantes a,b,c) ELIFORTA G JS/IEstart UNDO57 + eliminar gusano G JS/Kak@M UNDO57 + LIMPIA G JS/Pursue UNDO57 + LIMPIA G JS/Seeker ELISEEKA G JS/Yama.gen@M ELIYAMA Kaczor.mp (antes Pieck) Scanpm /clean Kampana (Kampana.3700, 3784) Scanpm /clean Kampana.mp.a (Telecom, Antitel) Scanpm /clean Scopy /mast Kampana.mp.g (antes Galicia840) Scanpm /clean Scopy /mast Kampana.mp (antes Galicia) Scanpm /clean Scopy /mast Keypress (Peach, Keypress) Scanpm /clean Killroy (antes Killroy) Scanpm /clean Lamento.1690 (antes Zamora) Scanpm /clean Lavot.b (antes Lavot) Scanpm /clean Scopy /mast Leandro (Leandro & Kelly) Scanpm /clean Scopy /mast Little_Red.1465 (Little Red.A) Scanpm /clean Scopy /mast Lzr (antes Genb) Scanpm /clean Scopy /mast Lzr (antes Stoned.LZR) Scanpm /clean Scopy /mast Maca.1000 (antes Maca.1000) Scanpm /clean Mcgy.2803 (Macgyver.2803) Scanpm /clean Major (antes Major.1644) Scanpm /clean Malaga.mp (Malaga.2385,2610) Scanpm /clean Malmsey.806 (antes Psmalsey) Scanpm /clean Maltese Amoeba (antes Amoeba, Irish) Scanpm /clean cm Mammoth.mp (antes Cmos Killer) Scanpm /clean ELINKRNL C: cm Mammoth.mp.GR (antes Nokernel) Scanpm /clean ELINKRNL C: cm Mammoth.mp.GR (Riihi,CmosKiller) Scanpm /clean ELINKRNL C: Mange-Tout.GR (Mange-Tout.1099) Scanpm /clean Manuel.GR (antes Manuel.995,B) Scanpm /clean Manuel.2209 (antes Manuel5) Scanpm /clean Manuel.2209 (Cordoba2,Cord.2209) Scanpm /clean Manzon.Gr (antes Manzon) Scanpm /clean Maresme.1062 (antes Xute2) Scanpm /clean Maripuri.1942 (antes 1946) Scanpm /clean Mayak.dd.2370 (antesMayak.2339) Scanpm /clean Mcgy.2803 (antes Shoovir) Scanpm /clean Meilan (antes Coruna4) Scanpm /clean Mendoza.3380 (antes Mendoza.3380) Scanpm /clean Michelangelo (antes Michelangelo) Scanpm /clean Milikk.1020 (antes Milikk.1020) Scanpm /clean Music Bug (Musicbug.Newvar) Scanpm /clean Scopy /mast Scopy /mast Scopy /mast Scopy /mast Nasty (antes Nasty) Scanpm /clean *** Natas.mp (antes Natas.4744) Scanpm /clean G Netbus Scanpm /clean /del New Backdoor Enviar muestra por e-mail a sat@satinfo.es New X97M Enviar muestra por e-mail a sat@satinfo.es New VBA Enviar muestra por e-mail a sat@satinfo.es New W97M Enviar muestra por e-mail a sat@satinfo.es New Win32 Enviar muestra por e-mail a sat@satinfo.es No Int Scanpm /clean G Nomenklatura.GR (antes Nomen) Scanpm /clean Nov17.855 (November_17TH.855) Scanpm /clean Nov17.998 (November_17TH.998) Scanpm /clean Nyb (antes Nyb) Scanpm /clean Oddity.1194 (antes 1194) Scanpm /clean One-Half.mp (antes Onehalf.MBR) Scanpm /clean One-Half.mp (antes Onehalf.3544) Scanpm /clean Onkogen.1683 (Virtual Onkogen) Scanpm /clean Orifice Troya (Antes CDC.BO) Scanpm /clean /del Paraguay.gr2 Parity Scopy /mast Scopy /mast Realizar un backup y luego Scopy /mast Scanpm /clean (antes Parity B) Scanpm /clean Scopy /mast G B G Paz.mp.2560 (Paz.2560, Merida2) Scanpm /clean Pest.2343 (antes Peste) Scanpm /clean Pg (antes Italy,PG) Scanpm /clean Phx (antes Phx.965) Scanpm /clean ELIFABLE PIF/Fable Ping-Pong (antes Ping) Scanpm /clean Piolin.1176 (Barr.1176, Cordoba) Scanpm /clean Pirate (antes Pirate Boot) Scanpm /clean Pluto.602 (antes Plutto) Scanpm /clean Pokey Scanpm /clean /del Proxy-Corpse ELICORPA Prudents.1205 (antes Prudents.A) PWS-Banker.f G PWS-Hooker (Badtrans-B) ELIBADTR QFat42 Troya (antes Gijon) Scanpm /clean SYS C: ELIBANKA QHosts-1 ELISTARA QReg-9 ELIQREGA Q.Res.666 SYS C: Scanpm /clean TR TR SYS C: (antes 666) Quandary Scanpm /clean Scanpm /clean Scopy /mast Quicky.1376 (Quicksilver.1376) Scanpm /clean Quox (antes Quox) Scanpm /clean Scopy /mast Rasek.mp.1492 (antes Coru3 (BOOT) Scanpm /clean Scopy /mast Rasek.mp (Coruña, Coruña3) Scanpm /clean Rasek.mp (Rasek-1310-B,"C2") Scanpm /clean Rasek.mp.1492 (Rasek-1492-C)(BOOT) Scanpm /clean Scopy /mast tp Reboot.T UNDO57 +LIMPIA Reg/LowZones ELISTARA Revenge (antes Bloody!) Scanpm /clean Reverse.GR (antes Redspide) Scanpm /clean Ripper Scanpm /clean Rotceh Scanpm /clean Rps (antes fifty, espejo) Scanpm /clean Rt.365 (antes Runtime) Scanpm /clean Rusher (Rusher,PingUnk) Scanpm /clean Rusty.1200 (antes Russel.1200) Scanpm /clean Rusty (antes Rusty.1423) Scanpm /clean Salamank.2700 (antes Salaman) Scanpm /clean Salieri.1745 (Sevilla.1745,Salier) Scanpm /clean Sampo Scopy /mast SYS C: Scanpm /clean Scopy /mast Scopy /mast Satria (antes Ilove, Satria) Scanpm /clean Senorita.885 (antes Com.885) Scanpm /clean Shang.4077 (antes Shangai) Scanpm /clean Shrapnel.mp.6067 (antes Shrapnel) Scanpm /clean Smiley.1983 (antes Smiley) Scanpm /clean Space.2001 (Sevilla.2002,Estepa) Scanpm /clean TR Spam-spm B Span.1127 (antes Barrotes1127) Scanpm /clean Spanish Fool.1417 (antes D28) Scanpm /clean Spanish Fool.1417 (antes Spanish_) Scanpm /clean Spanish holidays Scopy /mast ELISPAMA Scanpm /clean Spanska.GR1 (antes Spanska) Scanpm /clean Spanska.GR3 (antes Spanska.4250) Scanpm /clean Spinner.1068 (antes Spinner,Peek) Scanpm /clean Spirit (antes Stoned.Spirit) Scanpm /clean Split.GR (antes Split) Scanpm /clean Stardot-789 (antes Dot,Stardot) Scanpm /clean Scopy /mast ELISTARA StartPage (diferentes variantes) StealthBoot (antes Stealth_) Scanpm /clean Scopy /mast Stoned (antes Stoned) Scanpm /clean Scopy /mast Taipan (Whisper.Taipan) Scanpm /clean Taipan.666 (antes Doom2.Death) Scanpm /clean Tpvo.mp.3783 (antes Compback3783) Scanpm /clean Stoned (antes Arcv-Boot) Scanpm /clean Taipan.438 (antes Tai-pan.438) Scanpm /clean [TEMPEST] contactar con SATINFO (sólo discos duros Quantum) Tenerife.1550 (antes Tenerife) Scanpm /clean Tequila.mp (antes Tequila) Basado en Flip: VIRFLIP2.EXE Tornado (antes Torn,Tornado) Scanpm /clean Tpvo.mp.3783 (Tpvo.3783.A (NE)) Scanpm /clean Traceback.GR (Traceback,Trac2930) Scanpm /clean ThreeTunes.1784 (Antes Three Tunes) Scanpm /clean Trojector.GR (Trojector.1xxx) Scanpm /clean Trojector.GR (antes Athens.XXX) Scanpm /clean Uhide.1205 (antes Tudela, 1205) Scanpm /clean Scopy /mast Scopy /mast Scopy /mast Unashamed G Univ.GR2 (antes Skeleton.6) Scanpm /clean Urkel (antes Urkel) Scanpm /clean VBS/Anjulie@MM UNDO57 + Borrar gusano VBS/Braco@MM ELIBRACA G VBS/BubbleBoy Scanpm /clean /del G VBS/Freelink Scanpm /clean /del G VBS/Coldape Scanpm /clean /del G VBS/Cuerpo ELICUERP G VBS/Fireburn ArrancarPF + fireburn.reg VBS/Fourcourse UNDO57+ LIMPIA VBS/Gorum Scanpm /clean /del VBS/Haptime ELIHAPTI v.1.1 G VBS/Happy Scanpm /clean /del G VBS/Loveletter LOVELCLN /CLEAN + LIMPIA G VBS/Manis@MM LIMPIA G VBS/Moon UNDO57+ LIMPIA G VBS/Nemite@MM ELINEMIT + LIMPIA G VBS/Netlog.worm Scanpm /clean /del G VBS/Newlove Scanpm /clean /del G VBS/Numgame UNDO57+ LIMPIA G VBS/Pica Scanpm /clean /del G Scanpm /clean /del G VBS/Pleh ELIPLEH G VBS/Qoma@MM ELIQOMA G VBS/Redlof ELIREDL G VBS/San Scanpm /clean /del G VBS/Sst G VBS/Timofonica SCOPY /TIMO + Scanpm /clean /del + UNDO57 G VBS/Valentin Borrar ficheros gusano G VBS/Vbswg.gen (Anna Kournikova) (como el Shakira) Vcl.271 TR Borrar fichero infectado UNDO57 + Scanpm /clean /del Scanpm /clean Vienna.GR1 (antes Vienna) Scanpm /clean Vienna.GR2 (antes Reboot) Scanpm /clean Vigo.1000 (antes Teleco.1000) Scanpm /clean Viking.1300 (antes Viking.DEC3) Scanpm /clean Void.GR (antes ZY-X) Scanpm /clean VSing.a (antes Cansu) Scanpm /clean Vrn.gr Scanpm /clean Vte.2502 Scanpm /clean Vundo ELISTARA+ELINOTIF.DLL W-Boot (antes Exebug) Scanpm /clean Weasel (Antes NewZara) Scanpm /clean WelcomB (Welcomeb, Bupt) Scanpm /clean Werewolf.1500 (Werewolf.1500.x) Scanpm /clean Scopy /mast Scopy /mast Scopy /mast Whale (antes ~Whale) Scanpm /clean PE Win95/Apparition (Apparition) Arrancar en SSS + LIMPIA PE Win95/Cih (antes CIH) Arrancar en SSS + LIMPIA PE Win95/Hazlo (antes W95/K32.3030) Arrancar en SSS + LIMPIA PE Win95/Hps (antes Hps) Arrancar en SSS + LIMPIA Win95/Lizard.1967 (Lizard.1967) Scanpm /clean Win95/Marburg (antes Marburg) Arrancar en SSS + LIMPIA PE Winkiller -reemplazar ficheros- Scanpm /clean /del Winter.gr Scanpm /clean Wizard.gr2 Scanpm /clean WM/Alien.x (antes Alien.x) Limpiar con VirusScan desde Windows WM/Appder (antes Appder) Limpiar con VirusScan desde Windows WM/Atom (antes Atom) Limpiar con VirusScan desde Windows WM/Bandung (antes Bandung) Limpiar con VirusScan desde Windows WM/Cap (antes Cap) Limpiar con VirusScan desde Windows WM/Clock (antes Clock.??) Limpiar con VirusScan desde Windows WM/Colors (antes Colors) Limpiar con VirusScan desde Windows WM/Concept (antes Bandung) Limpiar con VirusScan desde Windows WM/Concept.?? (antes Concept) Limpiar con VirusScan desde Windows WM/Copycap.a (antes Copycap) Limpiar con VirusScan desde Windows WM/Date (antes Date) Limpiar con VirusScan desde Windows WM/Demon (antes Demon) Limpiar con VirusScan desde Windows WM/Divina (antes Divina.?) Limpiar con VirusScan desde Windows WM/Dmv (antes Helper.??) Limpiar con VirusScan desde Windows WM/Goldfish (antes Goldfish) Limpiar con VirusScan desde Windows WM/Hunter (antes Hunter.xx) Limpiar con VirusScan desde Windows WM/Imposter.e (antes Niknat) Limpiar con VirusScan desde Windows WM/Imposter (antes Imposter) Limpiar con VirusScan desde Windows WM/Johny (antes Johnny.??) Limpiar con VirusScan desde Windows WM/Mental (antes Mental) Limpiar con VirusScan desde Windows WM/Nottice (antes Nottice) Limpiar con VirusScan desde Windows WM/Npad (antes Npad) Limpiar con VirusScan desde Windows WM/Pig (antes Pig.??) Limpiar con VirusScan desde Windows WM/Showoff (antes Showoff.??) Limpiar con VirusScan desde Windows WM/Taguchi (antes Taguchi.a) Limpiar con VirusScan desde Windows WM/Temple (antes Temple) Limpiar con VirusScan desde Windows WM/Trap (antes Trap.??) Limpiar con VirusScan desde Windows WM/Wazzu (antes Wazzu.C) Limpiar con VirusScan desde Windows Wyx - En disco duro SCOPY /WYX (también para NTFS) o ELIWYX - En disquete: PROTBOOT A: W32/Aliz@MM Limpiar con VirusScan desde Windows G W32/Anzae.worm G W32/Anig.worm ELIANIGA G W32/Anset@MM Limpiar con VirusScan desde Windows G W32/Apost UNDO57 + Borrar gusano G W32/Appix UNDO57 + Borrar gusano G W32/Axatak.worm UNDO57 + Borrar gusano alias W32/Pawur.worm ELIPAWUA G W32/Bactera.worm!p2p ELIBACTA G W32/BadAss.worm Arrancar en SSS + LIMPIA G W32/Bagz.d@MM ELIBAGZA G W32/Badtrans (genera gusano Pws) ELIBADTR G W32/Benjamin ELIBENJA G W32/Bibrog@MM ELIBIBRO + LIMPIA G W32/Blaster.worm ELITRIIP G W32/Blebla ELIBLE (ver PANBLE.EXE) G W32/Blinkom@MM (*) ELIBLINK + LIMPIA * Tras infección por el por w32/Blinkom puede precisar reinstalar Windows G W32/BogusBear ELIBOGUS G W32/Braid (genera FUNLOVE) ELIBRAID + LIMPIA ó LIMPIANT G W32/Buchon@MM (variantes a hasta f) ELINETSA G W32/Bugbear@MM ELIBUGB + LIMPIA PE W32/Cabanas G W32/Cholera (Anxiety, Cabanas) Arrancar en SSS + ELICABA Arrancar en SSS + LIMPIA G W32/Choke UNDO57+ LIMPIA G W32/Ciosor@MM ELICIOSO G W32/Cissi.worm ELICISSA PE W32/Ctx Arrancar en SSS + LIMPIA G W32/Codeblue ELICODEB G W32/Colevo@MM ELICOLEA G W32/Cone@MM ELICONEA G W32/Corica ELICOSTA G W32/Cycle.worm ELITRIIP G W32/Darby.e.worm (alias Capside) ELICAPSA W32/Darby.gen ELIBARDI G W32/Darksky ELIDARK G W32/Deloder.worm ELIDELOD G W32/Datom (entra por compartición de recursos) Desactivar Vshield + ELIDATOM G W32/Deborm.worm UNDO57+ LIMPIA G W32/Duksten (variantes A,F,G,H -alias Prestige-, I,J) ELIDUKSL G W32/Dumaru.a@MM ELIDUMAL + LIMPIA G W32/Duni ELIDUNI + LIMPIA W32/Dupator Arrancar en SSS + LIMPIA W32/Duster ELIDUSTL + LIMPIA G W32/Eira@MM UNDO57+ LIMPIA PE W32/Elkern.cav Arrancar en SSS + LIMPIA + UNDO57 PE W95/Elkern.cav ELIKLEZ + LIMPIA G W32/Emmanuel-2 ELINAVIE.VBS (Ver PANNAVIE) G W32/Evaman@MM ELIEVAMA G W32/ExploreZip KILLEZIP (ver KILLEZIP.TXT) G W32/Fakerr@MM ELIFAKEA G W32/Fatcat (Recuperar System.dat y User.dat) + ELIFCBAT +LIMPIA G W32/Fbound@MM Eliminar gusano del mensaje G W32/Fix Arrancar en SSS + LIMPIA G W32/Fizzer@MM ELIFIZZA G W32/Flaged@MM Arrancar en SSS + LIMPIA G W32/Frethem ELIFRET G/I W32/FunLove (gusano e infector) ELIFUNLO + LIMPIA ó LIMPIANT G/I W32/Funlove + w32/Nimda@MM ELIFUNLO + NFRVSCAN G/I W32/Funlove + w32/Opaserv.worm ELIFUNLO + LIMPIA ó LIMPIANT G/I W32/Funlove + w32/Braid ELIFUNLO + LIMPIA ó LIMPIANT G/I W32/Funlove + w32/Korvar ELIFUNLO + LIMPIA ó LIMPIANT G W32/Funner.worm ELIFUNNA G W32/Gibe@MM (variantes a y b) ELIGIBE G W32/Gaobot.worm.gen.r ELIRBETA G W32/Gant@MM ELIGANTL + LIMPIA G W32/Gibe@MM (variante c) Desde MSDOS, ELIGIBEC, luego LIMPIA W32/Girl Scanpm /clean W32/Gluber@mm ELIGLUBL W32/Gokar UNDO57+ LIMPIA W32/Goner @ mm ELIGONER (ver PANGONER) G W32/Hadra (alias Hydra) ELIHADRA G W32/Hai.worm ELIHAI G W32/Haiku Scanpm /clean /del G W32/Holar.d@MM UNDO57+ LIMPIA G W32/Holar.h@MM ELIHOLAA W32/Hortiga Scanpm /clean G W32/Hunch Arrancar en SSS + LIMPIA G W32/Hybris ELIHYBRI (debe restaurarse wsock32.dll) Para eliminar plugin SPIRALE de w32/Hybris, ELISPIR Para limpieza de w32/Hybris en ficheros:Arrancar en SSS + SCAN /CLEAN /UNZIP G W32/Inttest.worm ELITESTA PE W32/Jeefo ELIJEEFO G W32/Kedebe@mm ELIKEDEA G W32/Keinef ELIKEINE G W32/Kipis.a@mm ELIKIPIA G W32/Kilonce ELIKILON +LIMPIA G W32/Kiray UNDO57+LIMPIA G W32/Kitro Arrancar en SSS + LIMPIA G W32/Klez.e..h- (Genera gusano Elkern) ELIKLEZ + REINICIAR Y LIMPIA G W32/Korvar@mm (ver Web) DELKORVL, ELIKORVL G W32/Korvar@MM Si sólo infectado, ELIKORVL+ LIMPIA G W32/Korvar@MM Si ficheros borrados (el equipo no arranca).Desde DOS DELKORVL + SCANPM /CLEAN X: PE W32/Kriz Arrancar en SSS + LIMPIA G W32/Kwbot.worm ELIKWBOA G W32/Lara@MM UNDO57 + LIMPIA G W32/Lavehn ELILAVEH G W32/Lehs@MM ELILEHSA G W32/Lirva @MM ELILIRVL + LIMPIA G W32/Lohack@MM ELILOHAL + LIMPIA G W32/LovGate@M ELILOVGL + LIMPIA G W32/Lovsan.worm ELILOVSA o ELITRIIP G W32/Mabutu.a@mm ELIMABUA G W32/Maldal@mm UNDELF32 + UNDO57 + LIMPIA G W32/Maax@mm ELIMAAXA PE W32/Magistr@MM Arrancar en SSS + LIMPIA+ELICLAMG PE W32/Magistr.b@MM Arrancar en SSS + LIMPIA G W32/Mapson@MM ELIMAPSL + LIMPIA G W32/Matcher@MM Arrancar en SSS + LIMPIA G W32/Merkur UNDO57 + LIMPIA G W32/Mimail@MM (a,b,c,e,f,g) ELIMIMA G W32/Mirsa@MM ELIMIRSA G W32/Misodene@MM ELIMISOA G W32/Msinit (a y b) Ejecutar ELIMSINI y reiniciar G W32/Mtx@m Arrancar en SSS + LIMPIA G W32/Mugly@MM ELIMUGLA G W32/Music@M UNDO57 + LIMPIA G W32/MyFip.worm ELIMYFIA G W32/MyDoom@MM ELIMYDOA G W32/Mylife@MM Eliminar gusano sin rearrancar G W32/Myparty Arrancar en SSS + LIMPIA G W32/MyPics.worm UNDO57 + Arrancar en SSS + LIMPIA ELIMATCH G W32/Mytob.gen@MM ELITRIIP W32/MyWife@MM ELIMYWIF ELIMYWIF + LIMPIA (sólo para versiones anteriores a w32/MyWife.d@mm) G W32/Naco@MM (variantes a,b,d, e y f) ELINACOL G W32/Nachi.worm ELITRIIP G W32/Navidad.e@M (o Emanuel) ELINAVIE.VBS (ver PANNAVIE) G W32/Neroma.a@MM ELINEROA G W32/NetSky@MM (variantes a y b) ELINETSA G W32/NetSpree.worm ELINETSP G W32/NiceHello@MM ELINICEH G W32/Nimda@MM (anexando README.EXE) NIMDASCN C:\*.* G W32/Nimda@MM (anexando SAMPLE.EXE) NIMDASCN C:\*.* + LIMPIA G W32/Nimda@MM +W32/Funlove NFRVSCAN G W32/Noala.b@MM ELINOALA G W32/Nomis.worm ELINOMIA G W32/Nujama.worm!p2p ELINUJA G W32/Opaserv G W32/Opaserv + w32/Dupator ELIOPA + Arrancar en SSS + LIMPIA G W32/Opaserv + w32/Funlove ELIOPA + Arrancar en SSS + LIMPIA G W32/Opaserv + w32/Spaces ELIOPA + Arrancar en SSS + LIMPIA PE W32/Orochi Arrancar en SSS + LIMPIA (antes Backdoor ALB) ELIOPA (mas info en web) G W32/Oror@MM ELIOROR + LIMPIA W32/Palyh@MM ELIPALYHA G W32/Panoil@MM ELIPANOA G W32/Pate (variante b) ELIPATEA G W32/Pawur.worm ELIPAWUA G W32/Petlil@MM ELIPET + reiniciar y LIMPIA G W32/Pkasa@MM ELIPKASL + LIMPIA G W32/PMX.worm!p2p ELIPMXA G W32/Plage.worm Arrancar en SSS + LIMPIA G W32/Pops @ mm ELIPOPS G W32/Pornspa ELIPORNS G W32/Pretty.worm UNDO57 y borrar gusano (ver PRETTY.EXE) G W32/Prolin ELIPROLI (ver PANPROLI.exe) G W32/Protoride.worm ELIPROTA G W32/PWS.Hooker ELIBADTR G W32/Qaz.worm (entra por compartición de recursos) ELIQAZ y reiniciar Windows W32/RAHac ELIRAHAC G W32/Raleka.worm ELILOVSA G W32/Randex ELITRIIP G W32/Redesi@mm ELIREDE G W32/Rexli@MM ELIREXLI + restaurar *.VBS G W32/Runnelot ELIRUNNE + LIMPIA G W32/Sasser.worm ELITRIIP G W32/Sahay.worm Restaurar EXES de Windows + ELISAHAY + LIMPIA TR W32/Sdbot.worm ELITRIIP TR W32/Sddrop.worm ELISDROP + LIMPIA G W32/Shatrix@MM UNDO57 + LIMPIA G W32/Shoho@MM UNDELF32 + UNDO57 + LIMPIA G W32/Sircam@MM ELISIRCA G W32/Ska G W32/Sluter.worm ELITRIIP G W32/Slanper.worm ELITRIIP G W32/Slammer (sólo servidores SQL) Aplicar parche de Microsoft y reiniciar G W32/Sober@mm ELISOBEA G W32/Sobig@mm ELISOBIA G W32/Socay@MM ELISOCAY + LIMPIA G W32/Sonic@MM UNDO57 + LIMPIA G W32/Spester Arrancar en SSS + LIMPIA G W32/Stator.worm ELISTATO (no usar otro medio) G W32/Stration@mm ELISTRAT " " (antes Happy99) Arrancar en SSS + ELISKA C: Utilidad Complementaria RENVXDPE.exe (Ver PANRENVX) G W32/Swen@MM ELISWENA G W32/Sysid.worm ELISYSID y reiniciar Windows G W32/Toget@MM UNDO57 + LIMPIA G W32/Torvil@MM ELITORVA W32/Trilisa@MM (Operación Triunfo) Arrancar en SSS + LIMPIA G W32/Updatr@MM UNDO57 + LIMPIA G W32/Unis@MM UNDO57 + LIMPIA W32/Valla.a ELIVALLA G W32/Vote@MM ELIVOTEL+ LIMPIA G W32/Wallon.worm.a ELIWALLA G W32/Wanor@MM UNDO57 + LIMPIA G W32/Warpi.worm ELIWARPA G W32/Yaha@MM ELIYAHA G W32/Zoher@MM Desactivar 'Ver Panel de vista previa' en Outlook y borrar email G W32/Zafi.b@MM ELIZAFIA W95/Anxiety (antes Anxiety poppy) Arrancar en SSS + LIMPIA W95/Apparition (antes Apparition) Arrancar en SSS + LIMPIA G PE W95/Babylonia PE Scanpm /clean /del + UNDO57 Arrancar en SSS + LIMPIA W95/Cih (antes W32.Cih.space) W95/Dengue posible falsa alarma: enviarnos fichero infectado W95/Elkern Arrancar en SSS + UNDO57 + LIMPIA W95/Jacky Scanpm /clean W95/Matrix UNDO57 + LIMPIA W97M/Akuma Limpiar con VirusScan desde Windows W97M/Aleja (antes Aleja) Limpiar con VirusScan desde Windows W97M/Appder (antes Appder) Limpiar con VirusScan desde Windows W97M/Assilem (Melissa corrupto) UNDO57 + Limpiar con VirusScan desde Windows W97M/Astia.?? Limpiar con VirusScan desde Windows W97M/Atom Limpiar con VirusScan desde Windows W97M/Bobo Limpiar con VirusScan desde Windows W97M/Breeder Limpiar con VirusScan desde Windows W97M/Brenda (antes Brenda.a) W97M/Buendia UNDO57 + Limpiar con VirusScan desde Windows Limpiar con VirusScan desde Windows W97M/Chack.?? (antes Chack) Limpiar con VirusScan desde Windows W97M/Class.?? (antes Class) Limpiar con VirusScan desde Windows W97M/Codemas (antes Tristate) Limpiar con VirusScan desde Windows W97M/Coldape Limpiar con VirusScan desde Windows W97M/Colombia Limpiar con VirusScan desde Windows W97M/Corner.A Limpiar con VirusScan desde Windows W97M/Cybernet Limpiar con VirusScan desde Windows W97M/Crazy Limpiar con VirusScan desde Windows W97M/Cuenta Limpiar con VirusScan desde Windows W97M/Dmv (antes Mdma.X) W97M/Eight Limpiar con VirusScan desde Windows Limpiar con VirusScan desde Windows W97M/Eraser.x (antes Eraser.?) Limpiar con VirusScan desde Windows W97M/Ethan (antes Ethan.a) Limpiar con VirusScan desde Windows W97M/Groov.?? (antes Groov) Limpiar con VirusScan desde Windows W97M/Hark Limpiar con VirusScan desde Windows W97M/Heathen Limpiar con VirusScan desde Windows W97M/Hopper (antes Tristate) Limpiar con VirusScan desde Windows W97M/IIS Limpiar con VirusScan desde Windows W97M/Ivana Limpiar con VirusScan desde Windows W97M/JuneFille Limpiar con VirusScan desde Windows W97M/Leonor.b (antes Leonor) Limpiar con VirusScan desde Windows W97M/Loud Limpiar con VirusScan desde Windows W97M/Marker.?? Limpiar con VirusScan desde Windows W97M/Melissa.?? Limpiar con VirusScan desde Windows W97M/Mdma Limpiar con VirusScan desde Windows W97M/Mulk (antes Hark.c) Limpiar con VirusScan desde Windows W97M/Niceday (antes Niceday.??) Limpiar con VirusScan desde Windows W97M/Minimal (antes Minimal.x) Limpiar con VirusScan desde Windows W97M/Nightshade.f (antes Priscila) Limpiar con VirusScan desde Windows W97M/Nono (antes Nono) Limpiar con VirusScan desde Windows W97M/Minimal (antes Minimal.x) Limpiar con VirusScan desde Windows W97M/Nottice.?? W97M/Nuclear Limpiar con VirusScan desde Windows (antes Nuclear) Limpiar con VirusScan desde Windows W97M/Opey.? Limpiar con VirusScan desde Windows + ELIOPEY W97M/Pacol.A UNDELF32 + LIMPIA W97M/Ping.gen Limpiar con VirusScan desde Windows W97M/Pri Limpiar con VirusScan desde Windows W97M/Prilissa Limpiar con VirusScan desde Windows W97M/Proverb Limpiar con VirusScan desde Windows W97M/Rapi (antes Rapi.??) W97M/Resume W97M/Sat Limpiar con VirusScan desde Windows (antes Satelite) W97M/Service.a@MM W97M/Setmd Limpiar con VirusScan desde Windows Limpiar con VirusScan desde Windows Limpiar con VirusScan desde Windows (antes Leonor) Limpiar con VirusScan desde Windows W97M/Showoff Limpiar con VirusScan desde Windows W97M/Story Limpiar con VirusScan desde Windows W97M/Suppl Limpiar con VirusScan desde Windows W97M/Swlabs G (antes Kompu) Limpiar con VirusScan desde Windows W97M/Temple Limpiar con VirusScan desde Windows W97M/Title Limpiar con VirusScan desde Windows W97M/Thus.? Limpiar con VirusScan desde Windows W97M/Touchme Limpiar con VirusScan desde Windows W97M/Tristate Limpiar con VirusScan desde Windows W97M/Vmpck1.?? Limpiar con VirusScan desde Windows W97M/Wazzu Limpiar con VirusScan desde Windows W97M/Zmk (World Cup 98) Limpiar con VirusScan desde Windows W97M/Zmk.? (antes Zmk) Limpiar con VirusScan desde Windows ELILADEA o ELISMSSA WNT/Ladex.worm X97M/Laroux.?? (antes Laroux) Limpiar con VirusScan desde Windows XRF.3730 (Castello,Vrapexe) Scanpm /clean XRF (antes Newcastle) Scanpm /clean XF/Paix (antes Paix) Limpiar con VirusScan desde Windows XM/Compat (antes Compat) Limpiar con VirusScan desde Windows X97M/Divi.gen Limpiar con VirusScan desde Windows XM/Laroux.?? (antes Laroux) Limpiar con VirusScan desde Windows Xuxa.GR2 (antes Indonesia) Scanpm /clean Xute.1056 (antes Xute) Scanpm /clean YD (Yankee, Doodle) Scanpm /clean Yesmile.mp (antes Delwin) Scanpm /clean (***) Si el virus se encuentra en el Master Boot Record (MBR) del disco duro, o en el sector boot de un disquete, y no se consigue eliminar con la sintaxis SCAN /CLEAN, se puede utilizar SCOPY /MAST o PROTBOOT A: respectivamente, habiendo arrancado el ordenador con un disquete de inicio libre de virus. (APF): Modo a prueba de fallos es un método de inicio del sistema operativo que no carga drivers ni ejecuta el registro de sistema. Se obtiene pulsando Ctrl o F8 al iniciar Windows9x y seleccionando esta opción desde el menú de Windows. En virus como el FIREBURN, tras activarse el 20 de junio, deja una clave en el registro de sistema que desactiva mouse y teclado, por lo que es necesario arrancar APF, eliminar dichas claves con FIREBURN.REG, y tras reiniciar, eliminar el gusano borrando el fichero c:\Windows\Rundll32.vbs (Arrancar en SSS) Arrancar en modo 'Sólo símbolo del sistema' o equivalente : - Windows 95: Cuando se inicia el equipo, pulsar la tecla F8 en el momento de aparece 'Iniciando Windows 95...' y seleccionar 'Sólo símbolo del sistema' desde el menú de inicio de Windows. - Windows 98: Mantener pulsada la tecla CTRL mientras arranca el equipo y seleccionar 'Sólo símbolo del sistema' desde el menú de inicio de Windows. - WindowsME: Iniciar el equipo con disquete de inicio de Windows ME y seleccionar la opción 'Inicio Mínimo' desde el menú. (B) Tras la actuación en fecha 5 de Enero del virus Barrotes, se habrá borrado la tabla de partición, pero el contenido lógico no se ha perdido sino que sólo no es accesible. Puede recuperarse el acceso restaurando la tabla de partición con nuestras utilidades. Deberá arrancar con el disquete TRANSFER, y ejecutar SCOPY /PART, rearrancar con un disquete de sistema operativo, y ejecutar SCANPM /CLEAN /ALL. (cm) En algunos casos los virus borran los contenidos de la CMOS, con lo que se pierden los datos del SETUP y este debe configurarse de nuevo, teniendo en ocasiones que resetear por hardware dicho chip CMOS para partir de cero, cargar los parámetros por defecto, y reconfigurar tipos de disco duro y disqueteras. Acostumbra a ser aleatorio, y generalmente el nombre del virus lo indica (ANTI-CMOS, CMOS-KILLER, DELCMOS, etc..) (G) Indica que corresponde a un gusano (worm) de Internet . Son rutinas víricas que se autoenvían corriendo por la red de Internet (principalmente a través de e-mail o de recursos compartidos). Algunos son además puertas traseras (backdoors), otros peligrosas secuencias, y otros sólo demostraciones de ingenio. (PE) Virus que sólo infectan archivos PE (Portables Ejecutables, nuevos EXE de 32 bits para Win9x/ME/2K/XP), por lo que para proceder a eliminarlos, se puede arrancar en modo sólo símbolo del sistema, desde el menú de inicio de Windows, para de este modo evitar la carga de ningún PE en memoria, pudiendo proceder con SCANPM /CLEAN /ALL para su eliminación. (Scopy /mast) La sintaxis SCOPY /MAST implantará un MBR (Master Boot Record) nuevo en el disco duro físico que se especifique (unidad física 1,2,3, o 4), pudiendo contener una o más particiones cada una, por lo que lo números no tienen porqué corresponder necesariamente a las letras C, D, E, F (unidades lógicas). En cualquier caso, es MUY RECOMENDABLE antes de ejecutar SCOPY /MAST el haber ejecutado SCOPY /SEGU , para disponer de una copia de seguridad, por si hiciera falta volver a recuperar los sectores originales infectados. Pulsar aquí para descargar la utilidad SCOPY.EXE (tp) Hay virus que impiden reconocer la unidad lógica C: cuando existe la partición infectada con ellos, pues han encriptado la tabla de partición original y la han desplazado a otro sector, de forma que sólo pueda cargarse si se arranca con el virus en memoria RAM. Conocemos dos virus con este método MONKEY y el ROTCEH. Para ambos debe actuarse desde disquete con la sintaxis SCANPM /CLEAN /BOOT aunque no se tenga acceso al disco duro lógico. (TR) Programa troyano que se instala en el sistema, permitiendo en la mayoría de casos abrir puertas traseras para acceso remoto no autorizado al equipo infectado.