<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comentarios en: Zayle, el gusano enamorado</title>
	<atom:link href="http://blogs.eset-la.com/laboratorio/2007/06/26/zayle-gusano-enamorado/feed/" rel="self" type="application/rss+xml" />
	<link>http://blogs.eset-la.com/laboratorio/2007/06/26/zayle-gusano-enamorado/</link>
	<description>Laboratorio de Malware de ESET Latinoamérica</description>
	<lastBuildDate>Mon, 15 Mar 2010 16:07:05 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Por: Jorge Mieres</title>
		<link>http://blogs.eset-la.com/laboratorio/2007/06/26/zayle-gusano-enamorado/comment-page-2/#comment-951</link>
		<dc:creator>Jorge Mieres</dc:creator>
		<pubDate>Mon, 20 Oct 2008 13:18:11 +0000</pubDate>
		<guid isPermaLink="false">http://blogs.eset-la.com/laboratorio/2007/06/26/el-i-worm-enamorado/#comment-951</guid>
		<description>Hola Raúl.
Interpreto que ESET NOD32 detecta la amenaza pero no la elimina ¿es así? De todas formas te recomiendo que obtengas un archivo de registro generado con &lt;a href=&quot;http://www.eset-la.com/sysinspector&quot; rel=&quot;nofollow&quot;&gt;ESET SysInspector&lt;/a&gt; y nos lo envíes a  blogs @ eset-la.com

Si necesitas ayuda sobre cómo utilizar ESET SysInspector, te recomiendo la lectura de los siguientes post:
http://blogs.eset-la.com/laboratorio/2008/01/16/eset-sysinspector/
http://blogs.eset-la.com/laboratorio/2008/01/28/eset-sysinspector-generar-reportes-bajo-linea-comando/

Saludos.</description>
		<content:encoded><![CDATA[<p>Hola Raúl.<br />
Interpreto que ESET NOD32 detecta la amenaza pero no la elimina ¿es así? De todas formas te recomiendo que obtengas un archivo de registro generado con <a href="http://www.eset-la.com/sysinspector" rel="nofollow">ESET SysInspector</a> y nos lo envíes a  blogs @ eset-la.com</p>
<p>Si necesitas ayuda sobre cómo utilizar ESET SysInspector, te recomiendo la lectura de los siguientes post:<br />
<a href="http://blogs.eset-la.com/laboratorio/2008/01/16/eset-sysinspector/" rel="nofollow">http://blogs.eset-la.com/laboratorio/2008/01/16/eset-sysinspector/</a><br />
<a href="http://blogs.eset-la.com/laboratorio/2008/01/28/eset-sysinspector-generar-reportes-bajo-linea-comando/" rel="nofollow">http://blogs.eset-la.com/laboratorio/2008/01/28/eset-sysinspector-generar-reportes-bajo-linea-comando/</a></p>
<p>Saludos.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: raul</title>
		<link>http://blogs.eset-la.com/laboratorio/2007/06/26/zayle-gusano-enamorado/comment-page-2/#comment-941</link>
		<dc:creator>raul</dc:creator>
		<pubDate>Sat, 18 Oct 2008 02:19:08 +0000</pubDate>
		<guid isPermaLink="false">http://blogs.eset-la.com/laboratorio/2007/06/26/el-i-worm-enamorado/#comment-941</guid>
		<description>hola.
mi problema es parecido al del zayle, solo que en esta ocacion, se crea una carpeta en los discos duros llamada &quot;imagenes&quot;, la elimino y en segundos reaparece, y, siempre que aparece, el floppy hace un ruidito como si intentara leer un diskette, lo peor de todo, es que cuando ingreso las USB, se copia automaticamente.

Tengo Nod-32, pero no lo elimina, detecta el archivo &quot;crsvc.exe&quot;, pero nada de nada, ahi sigue, ya lleva como un mes así.
¿Que puedo hacer?, gracias por todo.</description>
		<content:encoded><![CDATA[<p>hola.<br />
mi problema es parecido al del zayle, solo que en esta ocacion, se crea una carpeta en los discos duros llamada &#8220;imagenes&#8221;, la elimino y en segundos reaparece, y, siempre que aparece, el floppy hace un ruidito como si intentara leer un diskette, lo peor de todo, es que cuando ingreso las USB, se copia automaticamente.</p>
<p>Tengo Nod-32, pero no lo elimina, detecta el archivo &#8220;crsvc.exe&#8221;, pero nada de nada, ahi sigue, ya lleva como un mes así.<br />
¿Que puedo hacer?, gracias por todo.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Juan</title>
		<link>http://blogs.eset-la.com/laboratorio/2007/06/26/zayle-gusano-enamorado/comment-page-2/#comment-777</link>
		<dc:creator>Juan</dc:creator>
		<pubDate>Wed, 24 Sep 2008 17:22:47 +0000</pubDate>
		<guid isPermaLink="false">http://blogs.eset-la.com/laboratorio/2007/06/26/el-i-worm-enamorado/#comment-777</guid>
		<description>Hol, pasaba vi luz y subi ja..Sabes tengo esa porqueria del Win32/Autorun.if no se cuanto y el RECICLER los cuales me infectan mis dispositivos USB tanto el Pen como la micro SD del cel.
Ahora me lo detecta el NOD32..(Bendito seasss)..Pero no ecuentro la raiz de todo esto como lo piyo y lo elimino de una vez y para siempre, porque la verdad que me aburrio desinfectarlo.
Es conveniente instalar un antivirus en el dispostivo USB?
Bueno solo espero que me puedas ayudar y sino gracias por el tiempo prestado.</description>
		<content:encoded><![CDATA[<p>Hol, pasaba vi luz y subi ja..Sabes tengo esa porqueria del Win32/Autorun.if no se cuanto y el RECICLER los cuales me infectan mis dispositivos USB tanto el Pen como la micro SD del cel.<br />
Ahora me lo detecta el NOD32..(Bendito seasss)..Pero no ecuentro la raiz de todo esto como lo piyo y lo elimino de una vez y para siempre, porque la verdad que me aburrio desinfectarlo.<br />
Es conveniente instalar un antivirus en el dispostivo USB?<br />
Bueno solo espero que me puedas ayudar y sino gracias por el tiempo prestado.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Cristian Borghello</title>
		<link>http://blogs.eset-la.com/laboratorio/2007/06/26/zayle-gusano-enamorado/comment-page-2/#comment-735</link>
		<dc:creator>Cristian Borghello</dc:creator>
		<pubDate>Thu, 18 Sep 2008 21:41:50 +0000</pubDate>
		<guid isPermaLink="false">http://blogs.eset-la.com/laboratorio/2007/06/26/el-i-worm-enamorado/#comment-735</guid>
		<description>Hola Luis E.

Por favor puedes describir mejor el problema o el error que visualizas. Gracias.

Cristian</description>
		<content:encoded><![CDATA[<p>Hola Luis E.</p>
<p>Por favor puedes describir mejor el problema o el error que visualizas. Gracias.</p>
<p>Cristian</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Luis E.</title>
		<link>http://blogs.eset-la.com/laboratorio/2007/06/26/zayle-gusano-enamorado/comment-page-2/#comment-731</link>
		<dc:creator>Luis E.</dc:creator>
		<pubDate>Thu, 18 Sep 2008 17:04:12 +0000</pubDate>
		<guid isPermaLink="false">http://blogs.eset-la.com/laboratorio/2007/06/26/el-i-worm-enamorado/#comment-731</guid>
		<description>Mi NOD-32 reconoce el malware pero al darle desinfectar dice que ocurre un error y no lo puede eliminar, anticipadamente gracias por toda la ayuda que dan.

Luis E.</description>
		<content:encoded><![CDATA[<p>Mi NOD-32 reconoce el malware pero al darle desinfectar dice que ocurre un error y no lo puede eliminar, anticipadamente gracias por toda la ayuda que dan.</p>
<p>Luis E.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Cristian Borghello</title>
		<link>http://blogs.eset-la.com/laboratorio/2007/06/26/zayle-gusano-enamorado/comment-page-2/#comment-728</link>
		<dc:creator>Cristian Borghello</dc:creator>
		<pubDate>Thu, 18 Sep 2008 00:22:06 +0000</pubDate>
		<guid isPermaLink="false">http://blogs.eset-la.com/laboratorio/2007/06/26/el-i-worm-enamorado/#comment-728</guid>
		<description>Hoal Car534:

La detección de &quot;probablemente desconocido NewHeur_PE&quot; no es la detección de un malware específico sino la detección heurística y una de las principales ventajas de ESET NOD32, capaz de detectar virus desconocidos hasta ese momento.

Lamentablemente desmarcar esta opción y desinstalar el antivirus no es la mejor opción y puede ser el motivo por el cual ahora tienes un malware en memoria ya que estuviste cierto tiempo sin la mejor protección heurística de ESET.

Cristian</description>
		<content:encoded><![CDATA[<p>Hoal Car534:</p>
<p>La detección de &#8220;probablemente desconocido NewHeur_PE&#8221; no es la detección de un malware específico sino la detección heurística y una de las principales ventajas de ESET NOD32, capaz de detectar virus desconocidos hasta ese momento.</p>
<p>Lamentablemente desmarcar esta opción y desinstalar el antivirus no es la mejor opción y puede ser el motivo por el cual ahora tienes un malware en memoria ya que estuviste cierto tiempo sin la mejor protección heurística de ESET.</p>
<p>Cristian</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: car534</title>
		<link>http://blogs.eset-la.com/laboratorio/2007/06/26/zayle-gusano-enamorado/comment-page-2/#comment-723</link>
		<dc:creator>car534</dc:creator>
		<pubDate>Tue, 16 Sep 2008 23:16:54 +0000</pubDate>
		<guid isPermaLink="false">http://blogs.eset-la.com/laboratorio/2007/06/26/el-i-worm-enamorado/#comment-723</guid>
		<description>tuve un inconveniente con un cafe internet en el cual tenian un tarificador llamado twin de ofitools.com pues despues de actualizar el NOD32 y escanear la maquina me aparecio un mensaje que habia una posible variante de NewHeur-PE, al eliminarlo el programa perdio archivos importantes, llame al tecnico y me dijo que le desactivara las opciones heuristicas al antivirus y que lo reintalara, asi lo hice y al realizar nuevamente el escaneo me aparece que esta en la memoria operativa, me gustaria saber si es en realidad una variante de NewHeur-PE y si corren peligro los dispositivos extraibles que pueden utilizar en el cafe internet los clientes y tambien mi informacion.
gracias,
caro</description>
		<content:encoded><![CDATA[<p>tuve un inconveniente con un cafe internet en el cual tenian un tarificador llamado twin de ofitools.com pues despues de actualizar el NOD32 y escanear la maquina me aparecio un mensaje que habia una posible variante de NewHeur-PE, al eliminarlo el programa perdio archivos importantes, llame al tecnico y me dijo que le desactivara las opciones heuristicas al antivirus y que lo reintalara, asi lo hice y al realizar nuevamente el escaneo me aparece que esta en la memoria operativa, me gustaria saber si es en realidad una variante de NewHeur-PE y si corren peligro los dispositivos extraibles que pueden utilizar en el cafe internet los clientes y tambien mi informacion.<br />
gracias,<br />
caro</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Jorge Mieres</title>
		<link>http://blogs.eset-la.com/laboratorio/2007/06/26/zayle-gusano-enamorado/comment-page-1/#comment-573</link>
		<dc:creator>Jorge Mieres</dc:creator>
		<pubDate>Tue, 19 Aug 2008 13:30:08 +0000</pubDate>
		<guid isPermaLink="false">http://blogs.eset-la.com/laboratorio/2007/06/26/el-i-worm-enamorado/#comment-573</guid>
		<description>Estimada Fernanda,
                                en  principio, si el antivirus detecta la amenaza por heurística quedate tranquila que se encuentra controlada y seguramente lo elimina. 

Ahora, si el archivo es detectado cada vez que reinicias el equipo, lo más probable es que tengas que deshabilitar la opción de restauración del sistema haciendo clic derecho sobre el icono de &quot;Mi PC&quot;, elegir propiedades y seleccionar la solapa &quot;Restaurar sistema&quot;, en ella encontraras la opción &quot;Desactivar restaurar sistema en todas las unidades&quot;. Debes tildarla.

En caso de que no utilices ESET NOD32, te invito a que lo pruebes descargando una versión de &lt;a href=&quot;http://www.eset-la.com/download/&quot; rel=&quot;nofollow&quot;&gt;evalución de ESET NOD32&lt;/a&gt;, o realices una exploración en línea con &lt;a href=&quot;http://www.eset-la.com/online-scanner/&quot; rel=&quot;nofollow&quot;&gt;ESET Online Scanner&lt;/a&gt;.

Saludos.-</description>
		<content:encoded><![CDATA[<p>Estimada Fernanda,<br />
                                en  principio, si el antivirus detecta la amenaza por heurística quedate tranquila que se encuentra controlada y seguramente lo elimina. </p>
<p>Ahora, si el archivo es detectado cada vez que reinicias el equipo, lo más probable es que tengas que deshabilitar la opción de restauración del sistema haciendo clic derecho sobre el icono de &#8220;Mi PC&#8221;, elegir propiedades y seleccionar la solapa &#8220;Restaurar sistema&#8221;, en ella encontraras la opción &#8220;Desactivar restaurar sistema en todas las unidades&#8221;. Debes tildarla.</p>
<p>En caso de que no utilices ESET NOD32, te invito a que lo pruebes descargando una versión de <a href="http://www.eset-la.com/download/" rel="nofollow">evalución de ESET NOD32</a>, o realices una exploración en línea con <a href="http://www.eset-la.com/online-scanner/" rel="nofollow">ESET Online Scanner</a>.</p>
<p>Saludos.-</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: fernanda</title>
		<link>http://blogs.eset-la.com/laboratorio/2007/06/26/zayle-gusano-enamorado/comment-page-1/#comment-572</link>
		<dc:creator>fernanda</dc:creator>
		<pubDate>Tue, 19 Aug 2008 03:32:18 +0000</pubDate>
		<guid isPermaLink="false">http://blogs.eset-la.com/laboratorio/2007/06/26/el-i-worm-enamorado/#comment-572</guid>
		<description>yo tengo el antivirus NOD32 y me aparece q tengo un probable virus newheur en los archivos de : System volume information, necesito que me digan como puedo eliminar ese virus por favor,, porque el acceso a esos archivos se que es imposible. yo quiero saber si se puede eliminar de alguna forma.. muchas graciass..</description>
		<content:encoded><![CDATA[<p>yo tengo el antivirus NOD32 y me aparece q tengo un probable virus newheur en los archivos de : System volume information, necesito que me digan como puedo eliminar ese virus por favor,, porque el acceso a esos archivos se que es imposible. yo quiero saber si se puede eliminar de alguna forma.. muchas graciass..</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: AutorunKiller v2, Elimina el Virus Win32.Autorun.c &#171; Mx Revolutions</title>
		<link>http://blogs.eset-la.com/laboratorio/2007/06/26/zayle-gusano-enamorado/comment-page-1/#comment-559</link>
		<dc:creator>AutorunKiller v2, Elimina el Virus Win32.Autorun.c &#171; Mx Revolutions</dc:creator>
		<pubDate>Thu, 14 Aug 2008 23:25:45 +0000</pubDate>
		<guid isPermaLink="false">http://blogs.eset-la.com/laboratorio/2007/06/26/el-i-worm-enamorado/#comment-559</guid>
		<description>[...] llega a hacerse molesto [ bsatante, si te acostumbras a tenerlo ] si quereis informacion del virus aqui [...]</description>
		<content:encoded><![CDATA[<p>[...] llega a hacerse molesto [ bsatante, si te acostumbras a tenerlo ] si quereis informacion del virus aqui [...]</p>
]]></content:encoded>
	</item>
</channel>
</rss>
