Puesto que es una nueva variante del virus Raddopan, de similares características pero aún más peligroso, y puesto que aún no hay información en prácticamente ninguna web sobre él, hablaré un poco de él (lo que sé).
Básicamente, la información contenida en el enlace anterior es la misma que en esta variante, con la diferencia de que el Radoppan.S, también se propaga mediante dispositivos USB, es decir, Pen Drives, Discos duros externos, Mp3, etc. La forma de propagarse es simplemente conectando el dispositivo al pc, si éste está infectado, infectará al otro y viceversa.
En el PC, queda infectado mediante el archivo NVSCV32.exe, dentro de la ruta c:\windows\system32\nvscv32.exe y a su vez, infecta todos los ejecutables que puede. Además, desactiva la opción de ver los archivos ocultos y de mostrar el administrador de tareas, con lo cual, aparentemente no se puede borrar.
Ojo, he visto análisis con más de 4.000 archivos infectados por este virus.
En el dispositivo USB, queda infectado mediante el archivo setup.exe, quedando éste oculto.
Si desinfectas dicho dispositivo con un antivirus y lo vuelves a conectar a un pc infectado, se volverá a propagar inmediatamente, haciendo que no funcione o que aparezca un error en el sistema.
La solución, si no ha hecho demasiados estragos, es desinfectar el PC con un buen antivirus (recomiendo Panda, aunque Nod32 no está nada mal). Al pasar el antivirus eliminará todos los archivos infectados que encuentre (ejecutables de programas que utilizas a diario, con lo cual dejarán de funcionar) y el archivo principal (NVSCV32.EXE) será renombrado en su misma ruta (NVSCV32_EXE.VIR en el caso del panda).
Esto es un problema, porque al no eliminarlo, puede volver a infectar tu pen drive de nuevo, con lo que una vez pasado el antivirus, deberíamos ir a Inicio > Buscar > Todos los archivos y carpetas, y en opciones avanzadas especificar que busque también archivos ocultos. Escribimos el nombre del archivo y esta vez sí lo encontrará, con lo que podremos borrarlo y dejar el ordenador definitivamente limpio.
A continuación deberemos desinfectar el Pen Drive con el antivirus instalado y actualizado para que no de tiempo a infectar de nuevo al PC.
Si al analizar os encontrais con que había demasiados archivos infectados, lo mejor (y sintiéndolo mucho) es formatear.
Es una solución de andar por casa, pero efectiva al fin y al cabo.
Saludos
Technorati Tags:
virus USB radoppan.s solucion