Instrucciones para desinfectar W32/Opaserv
W32/Opaserv y sus variantes son gusanos que se propagan por redes internas y por Internet buscando unidades C: compartidas y desprotegidas. Afectan mayoritariamente a equipos con Windows 95/98/Me.
1. ¿Cómo puedo eliminar W32/Opaserv?2. ¿Cómo puedo evitar que mi equipo se reinfecte?
1. ¿Cómo puedo eliminar W32/Opaserv?
Resolve es el nombre del kit de herramientas de Sophos para desinfectar y revertir los cambios realizados por ciertos virus, troyanos y gusanos. Resolve detendrá los procesos correspondientes y restaurará los valores de las claves del registro modificadas. Podrá acabar con una infección de forma rápida y sencilla, tanto en estaciones individuales como en grandes redes.
Windows 95/98/Me y Windows NT/2000/XP/2003
Puede eliminar de forma automática las siguientes variantes de W32/Opaserv utilizando la herramienta RESOLVE para Windows 95/98/Me y Windows NT/2000/XP/2003:
W32/Opaserv-A, W32/Opaserv-B, W32/Opaserv-C, W32/Opaserv-D, W32/Opaserv-E, W32/Opaserv-F, W32/Opaserv-Fam, W32/Opaserv-G, W32/Opaserv-H, W32/Opaserv-I, W32/Opaserv-J, W32/Opaserv-K, W32/Opaserv-L, W32/Opaserv-V.
Desde Windows
OPASEGUI es una herramienta de desinfección para equipos independientes:
- descargue OPASEGUI
- ejecútelo
- haga clic en GO.
Si desea desinfectar varios ordenadores, descargue el fichero, guárdelo en un disquete y ejecútelo desde ahí.
Lea las notas de cómo prevenir la reinfección.
Desde la línea de comandos
OPASESFX.EXE es un archivo autodescomprimible que contiene OPASECLI, una herramienta RESOLVE de desinfección de línea de comandos para redes Windows. Para más información sobre la ejecución de este programa lea las notas adjuntas.
Lea las notas de cómo prevenir la reinfección.
Desinfección para otras plataformas
Para eliminar W32/Opaserv en otras plataformas vea las instrucciones para eliminar gusanos.
2. ¿Cómo puedo evitar que mi equipo se reinfecte?
Todas las variantes de W32/Opaserv se propagan por Internet y a través de redes internas buscando unidades C: compartidas y desprotegidas.
Durante la infección, el virus se copia a la carpeta de Windows y se edita el archivo WIN.INI para activarse de forma automática en el inicio del sistema. Aunque Sophos Anti-Virus no permite que se ejecuten archivos infectados, no puede impedir que el fichero se copie inicialmente. Sin embargo, cuando el virus intente ejecutar el código desde el archivo WIN.INI, InterCheck impedirá su ejecución.
Para evitar que esto ocurra, haga clic con el botón derecho del ratón sobre la unidad C: en el Explorador de Windows, seleccione la opción Compartir y desactívela. Aunque proteja la unidad compartida C: con una contraseña no será suficiente para prevenir la intrusión de W32/Opaserv. En cambio, compartiendo individualmente las carpetas (exceptuando la de Windows) evitará la infección por parte de W32/Opaserv.
Para mejorar la seguridad en las unidades compartidas y protegidas por contraseña instale el siguiente parche de seguridad.
Si por alguna razón necesitara compartir la unidad C: en un ordenador con Windows 95/98/Me conectado a Internet, considere la posibilidad de instalar un cortafuegos (firewall).


