ESTE SERVICIO PUEDE CONTENER TRADUCCIONES DE GOOGLE. GOOGLE NIEGA CUALQUIER RESPONSABILIDAD RELACIONADA CON LAS TRADUCCIONES, EXPRESA O IMPLÍCITA, INCLUYENDO CUALQUIER RESPONSABILIDAD ACERCA DE LA PRECISIÓN, LA CONFIABILIDAD Y CUALQUIER RESPONSABILIDAD IMPLÍCITA DE COMERCIABILIDAD, IDONEIDAD PARA UN PROPÓSITO EN PARTICULAR Y DE NO INFRACCIÓN.

Por su comodidad, se ha traducido el sitio web de Kaspersky Lab utilizando un software de traducción de Google Translate. Se hicieron unos esfuerzos razonables para proporcionar una traducción precisa; no obstante, las traducciones automáticas no son perfectas y no hay ninguna intención de sustituir el trabajo de los traductores. Se proporcionan estas traducciones como un servicio para los usuarios del sitio web de Kaspersky Lab y se han publicado tal "como es". No hay ninguna garantía, expresa o implícita, acerca de la precisión, la confiabilidad o exactitud de cualquier traducción desde el inglés a cualquier otro idioma. La traducción de algunos contenidos (imágenes, videos, Flash, etc) podrían no ser totalmente fiel debido a las limitaciones del software de traducción.

Worm.Win32.RussoTuristo

Fecha de detección 11/04/2006
Clase Worm
Plataforma Win32
Descripción
  1. Use el Administrador de tareas para finalizar el proceso "service.exe".
  2. Elimine el archivo original del gusano y todas las copias del gusano:
    % WinDir% Cursorsservices.exe
  3. Elimine los siguientes parámetros del registro del sistema (consulte Qué es un registro del sistema y cómo lo uso para obtener detalles sobre cómo editar el registro).
     [HKCUSoftwareMicrosoftWindowsCurrentVersionRun]       
    
    
    
    "Servicio" = "% WinDir% Cursorsservices.exe" 
  4. Revertir los siguientes valores clave de registro:
     [HKCUSoftwareMicrosoftWindowsCurrentVersionExplorerAdvanced]
    
    
    
    "ShowSuperHidden" = "dword: 0x00000000"
    
    
    
    "HideFileExt" = "dword: 0x00000001"
    
    
    
    "Oculto" = "dword: 0x00000000"
    
    
    
    

    a

     [HKCUSoftwareMicrosoftWindowsCurrentVersionExplorerAdvanced]
    
    
    
    "ShowSuperHidden" = "dword: 0x0000000"
    
    
    
    "HideFileExt" = "dword: 0x00000000"
    
    
    
    "Oculto" = "dword: 0x00000001"
    
    
    
    
     [HKCUSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer]
    
    
    
    "NoFolderOptions" = "dword: 0x00000001" 

    a

     [HKCUSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer]
    
    
    
    "NoFolderOptions" = "dword: 0x00000000"
    
    
    
    
     [HKCUSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem]
    
    
    
    "DisableCMD" = "dword: 0x00000001"
    
    
    
    "DisableRegistryTools" = "dword: 0x00000001" 

    a

     [HKCUSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem]
    
    
    
    "DisableCMD" = "dword: 0x00000000"
    
    
    
    "DisableRegistryTools" = "dword: 0x00000000"
    
    
    
     
  5. Actualice sus bases de datos de antivirus y realice un análisis completo de la computadora ( descargue una versión de prueba de Kaspersky Anti-Virus).

Enlace al original