Detectar Gumblar en nuestro sistema

Hace una semana os hablábamos de Gumblar, la nueva infección que recorre la red y que está causando auténticos estragos dado que se propagado muy rápido, debido a que su método de transmisión resulta ser JavaScript. De momento no ha sido encontrado otro remedio o “solución” a este problema que no sea formatear totalmente el equipo y cambiar las contraseñas. De momento solo es posible detectar este malware mediante esta fórmula:
- Localizar el archivo sqlsodbc.chm en la carpeta de archivos de sistema de Windows (C:\Windows\System32\)
- Obtener el Sha1 de sqlsodbc.chm mediante FileAlyzer
- Comparar el tamaño de Sha1 con los tamaños publicados por ScanSafe en su blog
- Si el tamaño de dicho SHA1 obtenido no coincide con los resultados de la lista de ScanSafe, puede que nos estemos enfrentando a a una infección de Gumblar en nuestro equipo.
Hasta que no sea encontrada una solución para este problema se recomienda a todos los usuarios que no descarguen archivos ni visiten webs que no resulten de total confianza. Desde Malavida.com daremos a conocer la solución a este problema en cuanto esta vea la luz.
Descargas relacionadas:
FileAlyzer 1.6.0.4 Español para Windows
FileAlyzer 1.6.0.4 Español para Windows
Entradas relacionadas:
- Gumblar, un virus que se expande a través de javascript- Una variante de Mydoom está causando el terror en la red
- Conflicker podría atacar en próximo 1 de Abril
2 de Junio de 2009 a las 12:20
Notaba que el ordenador hacía cosas raras y decidí seguir los pasos a ver si mi equipo estaba infectado o no, pero al final ha sido que no. Será otra cosa.