AYUDA!!!
pues eso, que por estos lados se está volviendo muy popular este virus, que no lo cura la vacuna sxs porque es distinto:
Éste crea en tu USB una carpeta llamada \MSOcache\ que dentro tiene un exe llamado dowtp_restore_0 y el correspondiente autorun
entre los efectos que he podido ver son los siguientes:
- te convierte todos los iconos de las carpetas a exes
- te bloquea las opciones para MOSTRAR carpetas ocultas
- en el administrador de tareas aparece bajo el nombre de WindowsX.exe, WindowX.exe, o bien como Romeo.exe
- ni el NOD32 ni el kaspersky lo estan detectando con definiciones al 04/09/2007, no se si ya lo habran solucionado
una posible cura podria ser:
Yo tambien fuí contagiado con este virus y eliminé el ejecutable doWTP-Restore.exe de mi USB de la siguiente manera
1.-Entra al simbolo del sistema o busca en INICIOEjecutar(escribe) cmd y presiona enter.
2.-Se abrirá una ventana negra y tendrás una ruta muy parecida a esta Cdocuments and settingsUsuario.......Escribe la letra asignada a tu USB y dos puntos...ejemplo G y enter.
3.- Entrarás aquí G
4.-Escribe GCD MSOCACHE y presiona enter
5.- GMSOCACHEDEL DOWTP_RESTORE.EXE, presiona enter.
6.-Eso es todo, cualquier virus que se aloje en la carpeta oculta MSOCACHE pueden eliminarlo de la misma manera.
Es probable que el virus doWTP-Restore.exe ya se encuentre activo en su PC en estos momentos y tampocolo eliminó ningun antivirus, solamente lo detectaron. Yo lo eliminé de la siguiente manera y me funcionó.
1.- Al instalarse el virus en tu PC cambia de nombre a CTFMGR.EXE.
2.-Entra a INICIOEjecutar(escribe) regedit
3.-Se abrirá una ventana que contiene una lista de carpetas del sistema y una pequeña PC. Selecciona la PC y presiona Ctrl + B o entra al menú EdicionBuscar
4.-En la pequeñaventana que salga escribe CTFMGR y presiona Buscar
5.- Comenzerá la busqueda. , al encontrar uno borralo y vuelve a presinar Ctrl + B y ahora seleccionas Buscar Siguiente. Elimina todos los Archivos que encuentre con ese nombre hasta terminar.
Eso es todo. Espero que te sirva esta informacion.
Inicia el administrador de tareas y detiene el proceso wsmgr o algo parecido. Este es el que hace q el virus se reproduzca. Si quieres desinfectar tu flash, dale click derecho, abrir como dispositivo externo y veras que aparece la carpeta MSOcache y un archivo llamado autorun.inf. Borralos. Para desinfectar tu computadora detiene el mismo proceso y borra el archivo con el mismo nombre (wsmgr) de la carpeta C/Windows. Con esto elimanaras el problema
aun no pruebo la solucion de arriba, pero he probado las vacunas del sxs, y estas no detectan dicho virus (logico, es distinto), al formatear este vuelve a aparecer, ya que es dificil eliminarlo de todos lados
a ver si alguien se lo ha encontrado y me ayuda