* Más info sobre el nuevo virus:
http://www.media-vida.net/vertema.php?fid=17&tid=1828811103
Aquí os dejo la forma manual de desactivar el virus SASSER si ya habéis sido infectados. Es manual pero efectiva:
Si te sale el cuadro de que se te va a reiniciar haz lo siguiente: Inicio > EJECUTAR > escribes CMD y pulsas intro,cuando se te abra MS-DOS pones shutdown -a.
1 - CTRL + ALT + SUPR, entrar en la pestaña "procesos", y terminar el proceso "avserve.exe"
2 - Entrar en el registro de windows, y buscar la clave HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run, y eliminar el valor "avserve.exe" que aparece a la derecha.
3 - Eliminar el fichero "avserve.exe" de la carpeta de Windows: Inicio > Buscar > avserve (carpeta windows)
4 - Instalar el parche de Microsoft de aquí:
¬Windows XP
¬Windows 2000
5- Pasa el removal para terminar el proceso y borrar cualquier resto de SASSER(Gracias Viperdark):
http://securityresponse.symantec.com/avcenter/FxSasser.exe
NOTA: necesitas tener permisos de administrador del sistema para pasar este....
Con todo esto y reiniciando,tu pc estara listo,de todas maneras píllate un buen firewall. Tampoco vendría mal pasar un antivurus actualizado para borrar cualquier otro resto.
Por otra parte,si decides formatear,como al final me decidi a realizar para estar mas seguro,nada mas formateas instala los dos parches,el del blaster y este siempre teniendo el modem apagado,grabalos en un cd RW o algun cd de datos en multisesion para ahorrar dinero.
Saludos, mesidj.
Nota del moderador: Esto no pasaría si TODOS tuviérais el sistema Windows Update activado para que os avise cuando salgan parches nuevos. Es necesario estar siempre día para evitar vulnerabilidades críticas. El éxito en cuanto a propagación de este tipo de virus depende básicamente de que haya un gran número de usuarios con el culo al aire, así que no dejéis que esto suceda una próxima vez (recordad al 'famoso' Blaster...). Luego la culpa es de Microsoft...