Gadgets, Celulares, Telefonia, Electronic Music y mucho más…

Virus Tipo Worm… “KOfcpwSvcs”

Pues en esta ocasión me he infectado por un virus “aparentemente” inofensivo, parece ser que solo ha sido creado para distribuirse, sinceramente no tengo idea de cual sea su función pero eliminarlo ha sido muy sencillo.

Pero se preguntarán ¿que tiene de especial? pues la primera es que no lo detecta el antivirus, y no lo digo solo por mi Avast, sino tambien por el Norton de la Universidad. El metodo que utiliza para distribuirse e infectar es a través del AUTORUN de los Pendrives o cualquiera que lo tenga, reemplazando el contenido del archivo AUTORUN.INF por el que utiliza para infectar; crea una carpeta llamada RECYCLER y otra del mismo nombre dentro, y en esta ultima crea el archivo AUTORUN.EXE que es el infector.

admin_proc_KOfcpwSvcs_2admin_proc_KOfcpwSvcs_5

Como Darse cuenta de la Infección.

  1. No te deje detener el Pendrive o memoria Flash USB.
  2. A pesar de estar inactivo el Pendrive, la luz de lectura/escritura enciende indicando movimiento.
  3. Si tení­as algun AUTORUN, como en mi caso el PSTART no inicia y para poder visualizar los archivos necesitas hacer clic secundario ABRIR.

Eliminando al bicho…

Si tienes alguno de estos sintomas, revisa en el administrador de tareas por el proceso llamado “KOfcpwSvcs”.

admin_proc_KOfcpwSvcs_1

Ya que lo hayan ubicado, seleccionen el proceso y den clic en el botón terminar proceso; terminen con todas las instancias de dicho proceso U_U

Abran las Propiedades del Sistema (menu inicio, clic secundario sobre Mi Pc y seleccionen Propiedades) y en la pestaña Restaurar Sistema, marquen la casilla Desactivar Restaurar en todas las unidades.

admin_proc_KOfcpwSvcs_3

Abrimos Mi Pc y vamos a las Opciones de Carpeta (Menú Herramientas\Opciones de Carpeta) seleccionamos la Pestaña Ver y activamos la casilla de Mostrar archivos y carpetas ocultos y desmarcamos Ocultar archivos de Sistema Operativo damos Aceptar.

admin_proc_KOfcpwSvcs_6admin_proc_KOfcpwSvcs_7

Ya con esto procederemos a borrar los archivos con los que funciona el virus, vamos a la carpeta System32 (C:\Windows\System32), buscamos y eliminamos el archivo KOfcpwSvcs.exe

admin_proc_KOfcpwSvcs_4

Ahora vamos al Menu Ejecutar (Inicio\Ejecutar) y escribimos msconfig señeccionan la pestaña que dice INICIO y desactivan las casillas que se llamen “KOfcpwSvcs” le dan aceptar y luego Salir sin reiniciar.

admin_proc_KOfcpwSvcs_9

Hasta Aquí­ tenemos limpia la pc que fue infectada y ahora procederemos a limpiar el Pendrive…

Sean cuidadosos, deben abrir su pendrive haciendo clic secundario sobre el y seleccionando Abrir, si dan doble clic se volverán a infectar y necesitarán reiniciar el proceso.

Ahora solo nos queda eliminar el archivo AUTORUN.INF y la carpeta RECYCLER de nuestro pendrive, les recomiendo que seleccionen tanto el archivo autorun.inf como la carpeta recycler y usen el comando de borrado “Shift+Suprimir”, de esta manera se borrarán permanentemente los archivos infectados.

Ahora reinicien la Pc y revisen que no se vuelva a crear el proceso KOfcpwSvcs… si todo salió bien ya no lo tendrán.

¿Te ha gustado este artículo? Subscribete vía Email, para ¡recibirlos en tu correo!

¿No encontró lo que buscaba? ¡Use el buscador!

 
Escrito para el 19 de December de 2006
RSS 2.0 Trackback

73 Comentarios este tema es Hot

Pages: « 8 7 6 [5] 4 3 2 1 » Show All

  1. JORGE Dijo:

    Este usuario fue bueno! ^^HOLA A TODOS, BUENO PARA ESOS QUE NO PUEDEN VER SUS ARCHIVOS OCULTOS BUESQUE UN POCO SOBRE EL VIRUS “AMVO” QUE EN MUCHOS CASOS ES EL QUE OCACIONA SUS PROBLEMAS… LO PUEDEN LOCALIZAR SI DAN A EJECURAR MSCONFIG Y SI EN LOS PROCESOS DE INICIO ESTA “AMVO” PUES ESTAN INFECTADOS… LES DEJO UNA LIGA QUE A MI ME AYUDO SUERTE Y NOS VEMOS… http://www.mygeekside.com/?p=14



    Escrito el 8 de May de 2008 a las 12:56
    Usando Internet Explorer Internet Explorer 7.0 en Windows Windows XP
  2. jota Dijo:

    hola a todos, no me aparece el archivo ni el proceso KOfcpwSvcs.exe”



    Escrito el 28 de April de 2008 a las 14:19
    Usando Internet Explorer Internet Explorer 6.0 en Windows Windows XP
  3. Miguel Angel Dijo:

    El virus realmente si hace estragos en la pc despues de pasar por una Memory Flash… lo que note es que modifica los valores de “ocultar carpetas y archivos” es decir, aunque uno habilite esta opcion en propiedades de carpeta, el sistema no l@s mostrara, AL IGUAL QUE EN LA MEMORY FLASH, mis carpetas y mi información estan ahi pero no se pueden ver por que el sistema inmediatamente las reconoce como ocultas, y aunque uno inserte la Memory en otra PC la memoria las mantiene asi como “ocultas”… realemente estoy preocupado por que no he podido eliminar este virus y ya empezo a afectar mi PC ojala alguien me ayude… gracias!!



    Escrito el 27 de April de 2008 a las 14:15
    Usando Internet Explorer Internet Explorer 7.0 en Windows Windows XP
  4. JAVIERZITO Dijo:

    Hola

    trate de ahcer todo el proceso pero no encontre el archivo “KOfcpwSvcs.exe” que otro metodo hay?

    saludos



    Escrito el 17 de April de 2008 a las 16:41
    Usando Internet Explorer Internet Explorer 7.0 en Windows Windows XP
  5. Paolo Dijo:

    Que onda a todos la verdad voy a probar esto del recycler pero no es para mi sino para un cuate pero a mi me gusta ayudar a las personas YO TRNGO LA SOLUCION PARA VER CARPETAS OCULTAS SOLO ESCRIBANME A MI CORREO gio_phoenixhcr@hotmail.com y yo les envio por correo el archivo que elimina el virus malicioso de no dejar ver los ocultos.



    Escrito el 7 de April de 2008 a las 12:04
    Usando Internet Explorer Internet Explorer 6.0 en Windows Windows XP
  6. Jose Dijo:

    hola como estan.
    trate de hacer el procedimiento pero no encontre el archivo KOfcpwSvcs en el administrador de tareas. ¿de que otra manera lo puedo hacer?



    Escrito el 26 de March de 2008 a las 15:51
    Usando Mozilla Firefox Mozilla Firefox 2.0.0.13 en Windows Windows XP
  7. edgar Dijo:

    hola las opciones que nos dan para eliminar el virus “recycler” me parecen muy buenas pero sin encambio para alguien sin mucha experiencia como yo se puede dificultar mucho,me podrian recomendar un antivirus que lo pueda eliminar lo que pasa es que tengo el NOD32 pero este elimina las carpetas en lugar de desinfectarlas. gracias espero su respuesta



    Escrito el 4 de February de 2008 a las 18:43
    Usando Internet Explorer Internet Explorer 7.0 en Windows Windows XP
  8. Manuel Dijo:

    El procedimiento lo segui y todo esta muy bien, solo quen no me deja por ninguna razón poner la opción de ver los archivos ocultos, cambio la opción, le dio aceptar y no pasa nada, de hecho vuelvo a entrar y aparece de nuevo ocultar los archivos. ¿que puedo hacer?



    Escrito el 2 de February de 2008 a las 15:10
    Usando Internet Explorer Internet Explorer 7.0 en Windows Windows XP
  9. Kicke Dijo:

    Otra manera sencilla de eliminar este virus es entrar por cualquier sistema operativo Linux (Ubuntu,Kubuntu,etc) y eliminarlos desde alli mismo presionando shift+supr pues Linux no reconoce los virus del sistema Windows y tampoco los ejecuta, solo los muestra en pantalla como si fueran cualquier archivo normal.



    Escrito el 27 de November de 2007 a las 11:56
    Usando Internet Explorer Internet Explorer 6.0 en Windows Windows XP
  10. chepiño Dijo:

    He leido mucho sobre este bicho recycler o como quiera que se llame; pues yo hago lo siguiente y creo que es el metodo mas facil, primero pongo de esclavo el disco duro en una maquina limpia de virus, que esta tenga preferiblemente NOD32 o Kaspersky muy bien actualizado, posterior lo mando a limpiar aunque talvez sea un poco dilatado si esque el HDD es muy grande pero al final el resultado es satisfactorio, terminada la limpieza realiza lo siguiente ya que tus carpetas fueron escondidas como protegidas por el sistema, para velas haz esto: Inicio, ejecutar, digitas: cmd (enter) escribes la unidad de tu disco esclavo (enter) y escribes: attrib -r -s -h /s /d . (enter) espera con paciencia. posterior ve a tu unidad esclava y ya estan tus carpetas, solo realiza tus respaldos y instala un nuevo sistema operativo.



    Escrito el 9 de October de 2007 a las 14:00
    Usando Internet Explorer Internet Explorer 6.0 en Windows Windows XP

Deja un Comentario

Hey tu! usar emoticones te hace más cool!
                                         

Comparar precios y encontrar el mejor Telefono movil con twenga !
Descarga Musica, Videos, mp3 y mucho más Tutoriales de Fireworks en Español Guirichop Bucaneros de Campeche, Baloncesto Profesional Aeromental We Love Geeks! Licencia Creativa

Escriba su e-mail:

Reciba en su correo electrónico lo más reciente
en DaHouseCats Blog

Comentarios

Suscríbete

  •  
  • Add to Twitter
  • Add to Google Reader or Homepage
  • Add to Technorati Favorites

Disclaimer:

  • DaHouseCat, no se hace responsable acerca del mal uso que se le dé a la información contenida en los artículos y / o tutoriales, quedando en absoluta responsabilidad del usuario.

Administración

  • DaHouseCat
    Posts: 499 - 100%
    Comentarios: 4666 - 100%
    Pingbacks: 96 - 100%
    Score: 10119
499 posts, generados por 1 autores.

Enlaces Patrocinados

Buscar

 

M. Instántanea

B. de Blogueros

DaHouseCat en:

Blogs Amigos

Blogs Campeche

Webs Amigas

Categorías




Archivo

Recomendados

Este blog utiliza Worpress y fue diseñado por DaHouseCat - 2007
El contenido y algunas imagenes de DaHouseCat's Blog estan bajo la licencia de
Reconocimiento-NoComercial-SinObraDerivada 2.5