<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>
<channel>
	<title>Comentarios en: Eliminar el virus w32 Lechuck is here!</title>
	<atom:link href="http://www.jbex.net/eliminar-el-virus-w32-lechuck-is-here.html/feed" rel="self" type="application/rss+xml" />
	<link>http://www.jbex.net/eliminar-el-virus-w32-lechuck-is-here.html</link>
	<description>Manuales, descargas e información de Seguridad Informática</description>
	<pubDate>Sun, 07 Sep 2008 23:23:11 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.6.1</generator>
		<item>
		<title>Por: Matias</title>
		<link>http://www.jbex.net/eliminar-el-virus-w32-lechuck-is-here.html#comment-2212</link>
		<dc:creator>Matias</dc:creator>
		<pubDate>Thu, 22 May 2008 01:52:31 +0000</pubDate>
		<guid isPermaLink="false">http://www.jbex.net/eliminar-el-virus-w32-lechuck-is-here.html#comment-2212</guid>
		<description>restauren , es facil , no crean qe es dificil , van a restaurar , y habilitan la accion ... muy facil</description>
		<content:encoded><![CDATA[<p>restauren , es facil , no crean qe es dificil , van a restaurar , y habilitan la accion &#8230; muy facil</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Elenina</title>
		<link>http://www.jbex.net/eliminar-el-virus-w32-lechuck-is-here.html#comment-2136</link>
		<dc:creator>Elenina</dc:creator>
		<pubDate>Wed, 23 Apr 2008 06:51:12 +0000</pubDate>
		<guid isPermaLink="false">http://www.jbex.net/eliminar-el-virus-w32-lechuck-is-here.html#comment-2136</guid>
		<description>He probado este metodo y cuando llego al punto del escaneo online, no soy capaz el virus no me deja descargarme ningun active scan, y por supuesto tocar ningun archivo exe, alguien puede ayudarme? gracias</description>
		<content:encoded><![CDATA[<p>He probado este metodo y cuando llego al punto del escaneo online, no soy capaz el virus no me deja descargarme ningun active scan, y por supuesto tocar ningun archivo exe, alguien puede ayudarme? gracias</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: david</title>
		<link>http://www.jbex.net/eliminar-el-virus-w32-lechuck-is-here.html#comment-1860</link>
		<dc:creator>david</dc:creator>
		<pubDate>Thu, 06 Dec 2007 22:25:34 +0000</pubDate>
		<guid isPermaLink="false">http://www.jbex.net/eliminar-el-virus-w32-lechuck-is-here.html#comment-1860</guid>
		<description>Comienzo a recibir bastantes correos preguntándome acerca del tema, así que dedicaré un artículo con los pasos para eliminar lo que parece ser el nuevo virus del momento, el w32 lechuck is here!.
lechuck monkey island

Lechuck para quienes no lo sepan, se trata del malvado pirata del famoso juego Monkey Island de LucasArts, del que tanto hemos hablado por aquí.

Aunque la mayoría de los virus similares llevan a cabo casi las mismas acciones, este está muy bien preparado. Como vía de infección usa el MSN Messenger o Windows Live Messenger de manera muy similar a otros virus como el fotos_posse, mostrando un mensaje similar, junto a la dirección con el virus:
jaja, mira lo que te escribieron

Al infectarse, se muestra una ventana con el malvado pirata, bajo el siguiente mensaje de error, que desaparece al cabo de un tiempo:
(( w32 LECHUCK IS HERE! ))

Las características principales del virus:

    * Bloquea el Administrador de tareas: Con lo que no puedes pulsar CTRL+ALT+Supr para finalizar el virus.
    * Borra ficheros ejecutables .EXE: Eliminando todos los antivirus, anti-spyware o instaladores que existan.
    * Cierra ventanas de navegadores: Cuando se busca la palabra «virus», «antivirus» o similar.
    * Bloquea la función de restaurar sistema: Evitando volver a un estado en el que Windows funcionaba correctamente.
    * Se copia a unidades extraibles: Curiosa característica de los últimos virus. Se copian a unidades extraíbles (Pendrive y MP4 incluídos), modificando el autorun.inf para ejecutarse en los PCs que sean insertados.

Como eliminar el virus

Pero como todos, es un virus, y tiene sus limitaciones. A continuación vamos a explicar como eliminar el virus:

   1. En primer lugar, reiniciamos el ordenador.
   2. Cuando estemos reiniciando, y antes de ver el logo de Windows, pulsamos repetidamente la tecla F8 hasta que nos aparezca un menú.
   3. En este menú seleccionamos Modo seguro con funciones de red. Si este modo no nos funciona correctamente, lo intentaremos luego con Modo seguro.
   4. Entramos en nuestra sesión de Windows (o en la de Administrador si es posible).
   5. Windows nos preguntará si queremos restaurar el sistema. El virus desactiva esta característica y es muy posible que no lo puedas restaurar correctamente, así que evitamos realizar la restauración. No obstante, puedes intentarlo.
   6. Comprobamos si existe acceso a internet cargando cualquier página. Dependiendo del modo elegido y de nuestra configuración de red, puede que tengamos acceso a internet. Si es así, nos saltamos los tres siguientes pasos. Sino, continuamos.
   7. Una vez en el modo seguro, vamos a Inicio / Ejecutar y escribimos msconfig.
   8. Nos aparecerá una ventana donde marcaremos Inicio selectivo dejando marcada sólo la casilla Cargar servicios del sistema.
   9. Aceptar y reiniciar.

¡OJO! Con esto habremos conseguido eliminar la lista de programas que se cargan al iniciar Windows. Esto significa que cuando reiniciemos muchos programas o dispositivos no nos funcionarán puesto que no se han iniciado, pero además tampoco se habrá iniciado el virus.

Ahora sólo tenemos que descargarnos por internet un Antivirus (puesto que el virus, seguramente se habrá cargado el nuestro), instalarlo y limpiar nuestro equipo. O si lo prefieres, visitar uno de los antivirus online siguientes:

    * Panda ActiveScan
    * Kaspersky Online Scanner
    * Trend Micro Scanner
    * Bit Defender Online

Finalmente, después de pasar el antivirus y limpiar nuestro equipo, volveremos a Inicio / Ejecutar / msconfig y volvemos a marcar la primera casilla: Inicio normal para restaurar el resto de programas.

Los que no hayan podido eliminar el virus de ninguna otra forma, les aconsejo probar NanoScan. Con el podrán eliminar el virus sin problemas.</description>
		<content:encoded><![CDATA[<p>Comienzo a recibir bastantes correos preguntándome acerca del tema, así que dedicaré un artículo con los pasos para eliminar lo que parece ser el nuevo virus del momento, el w32 lechuck is here!.<br />
lechuck monkey island</p>
<p>Lechuck para quienes no lo sepan, se trata del malvado pirata del famoso juego Monkey Island de LucasArts, del que tanto hemos hablado por aquí.</p>
<p>Aunque la mayoría de los virus similares llevan a cabo casi las mismas acciones, este está muy bien preparado. Como vía de infección usa el MSN Messenger o Windows Live Messenger de manera muy similar a otros virus como el fotos_posse, mostrando un mensaje similar, junto a la dirección con el virus:<br />
jaja, mira lo que te escribieron</p>
<p>Al infectarse, se muestra una ventana con el malvado pirata, bajo el siguiente mensaje de error, que desaparece al cabo de un tiempo:<br />
(( w32 LECHUCK IS HERE! ))</p>
<p>Las características principales del virus:</p>
<p>    * Bloquea el Administrador de tareas: Con lo que no puedes pulsar CTRL+ALT+Supr para finalizar el virus.<br />
    * Borra ficheros ejecutables .EXE: Eliminando todos los antivirus, anti-spyware o instaladores que existan.<br />
    * Cierra ventanas de navegadores: Cuando se busca la palabra «virus», «antivirus» o similar.<br />
    * Bloquea la función de restaurar sistema: Evitando volver a un estado en el que Windows funcionaba correctamente.<br />
    * Se copia a unidades extraibles: Curiosa característica de los últimos virus. Se copian a unidades extraíbles (Pendrive y MP4 incluídos), modificando el autorun.inf para ejecutarse en los PCs que sean insertados.</p>
<p>Como eliminar el virus</p>
<p>Pero como todos, es un virus, y tiene sus limitaciones. A continuación vamos a explicar como eliminar el virus:</p>
<p>   1. En primer lugar, reiniciamos el ordenador.<br />
   2. Cuando estemos reiniciando, y antes de ver el logo de Windows, pulsamos repetidamente la tecla F8 hasta que nos aparezca un menú.<br />
   3. En este menú seleccionamos Modo seguro con funciones de red. Si este modo no nos funciona correctamente, lo intentaremos luego con Modo seguro.<br />
   4. Entramos en nuestra sesión de Windows (o en la de Administrador si es posible).<br />
   5. Windows nos preguntará si queremos restaurar el sistema. El virus desactiva esta característica y es muy posible que no lo puedas restaurar correctamente, así que evitamos realizar la restauración. No obstante, puedes intentarlo.<br />
   6. Comprobamos si existe acceso a internet cargando cualquier página. Dependiendo del modo elegido y de nuestra configuración de red, puede que tengamos acceso a internet. Si es así, nos saltamos los tres siguientes pasos. Sino, continuamos.<br />
   7. Una vez en el modo seguro, vamos a Inicio / Ejecutar y escribimos msconfig.<br />
   8. Nos aparecerá una ventana donde marcaremos Inicio selectivo dejando marcada sólo la casilla Cargar servicios del sistema.<br />
   9. Aceptar y reiniciar.</p>
<p>¡OJO! Con esto habremos conseguido eliminar la lista de programas que se cargan al iniciar Windows. Esto significa que cuando reiniciemos muchos programas o dispositivos no nos funcionarán puesto que no se han iniciado, pero además tampoco se habrá iniciado el virus.</p>
<p>Ahora sólo tenemos que descargarnos por internet un Antivirus (puesto que el virus, seguramente se habrá cargado el nuestro), instalarlo y limpiar nuestro equipo. O si lo prefieres, visitar uno de los antivirus online siguientes:</p>
<p>    * Panda ActiveScan<br />
    * Kaspersky Online Scanner<br />
    * Trend Micro Scanner<br />
    * Bit Defender Online</p>
<p>Finalmente, después de pasar el antivirus y limpiar nuestro equipo, volveremos a Inicio / Ejecutar / msconfig y volvemos a marcar la primera casilla: Inicio normal para restaurar el resto de programas.</p>
<p>Los que no hayan podido eliminar el virus de ninguna otra forma, les aconsejo probar NanoScan. Con el podrán eliminar el virus sin problemas.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: yo</title>
		<link>http://www.jbex.net/eliminar-el-virus-w32-lechuck-is-here.html#comment-1840</link>
		<dc:creator>yo</dc:creator>
		<pubDate>Mon, 19 Nov 2007 14:22:56 +0000</pubDate>
		<guid isPermaLink="false">http://www.jbex.net/eliminar-el-virus-w32-lechuck-is-here.html#comment-1840</guid>
		<description>:S hasta cuando ponen esa respuesta, en todas las paginas tienen la misma y saben q no funciona y las siguen subiendo pfff</description>
		<content:encoded><![CDATA[<p>:S hasta cuando ponen esa respuesta, en todas las paginas tienen la misma y saben q no funciona y las siguen subiendo pfff</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: lindem</title>
		<link>http://www.jbex.net/eliminar-el-virus-w32-lechuck-is-here.html#comment-1774</link>
		<dc:creator>lindem</dc:creator>
		<pubDate>Thu, 04 Oct 2007 05:11:33 +0000</pubDate>
		<guid isPermaLink="false">http://www.jbex.net/eliminar-el-virus-w32-lechuck-is-here.html#comment-1774</guid>
		<description>es mentira todo esto una vez que el virii este en el sistema ponganse a preguntar, como ejecutas un .exe ?
y en modo a prueba de fallos? como lo harias?
es como si los archivos .exe no tuvieran extension, se entiende?
no podes entrar a msconfig.exe si el virus esta presente en modo normal y de fallos, y si es verdad que no te deja abrir ciertas paginas y las de virus scan online no son confiables, la mejor manera de sacarlo es tener otro windows en otra particion y actuar desde ahi.

saludos

PD: todavia no pude comprobar la funcionalidad entera del virus y que archivos realmente son los que actuan.</description>
		<content:encoded><![CDATA[<p>es mentira todo esto una vez que el virii este en el sistema ponganse a preguntar, como ejecutas un .exe ?<br />
y en modo a prueba de fallos? como lo harias?<br />
es como si los archivos .exe no tuvieran extension, se entiende?<br />
no podes entrar a msconfig.exe si el virus esta presente en modo normal y de fallos, y si es verdad que no te deja abrir ciertas paginas y las de virus scan online no son confiables, la mejor manera de sacarlo es tener otro windows en otra particion y actuar desde ahi.</p>
<p>saludos</p>
<p>PD: todavia no pude comprobar la funcionalidad entera del virus y que archivos realmente son los que actuan.</p>
]]></content:encoded>
	</item>
</channel>
</rss>
