1 2 3 4 5 6

Microsoft libera la herramienta 'Malicious Software Removal Tool 1.0'

UNAM-CERT 13-Ene-2005

Microsoft acaba de liberar recientemente una nueva herramienta para realizar una búsqueda en el equipo local sobre infecciones específicas de software malicioso y sus variantes, como son:

  • Win32/Berbew
  • Win32/Doomjuice
  • Win32/Gaobot
  • Win32/Msblast
  • Win32/Mydoom
  • Win32/Nachi
  • Win32/Sasser
  • Win32/Zindos

Si alguno de estos códigos maliciosos son encontrados en el equipo la herramienta ayuda a removerlos.

La herramienta trabaja sobre versiones posteriores a Windows 2000. Los usuarios de Windows XP exclusivamente podrán usar Windows Update para poder utilizar tal herramienta, esta corre en segundo plano y al terminar se elimina ella misma.

Al ser ejecutada muestra la End-User License Agreement (EULA), la cual al ser aceptada inicia una búsqueda de software malicioso, al terminar muestra un mensaje describiendo los resultados obtenidos de la ejecución incluyendo el software malicioso. La herramienta puede ser eliminada después de ser ejecutada, además esta crea un registro en %WINDIR%debugmrt.log, éste registro comúnmente es ignorado por los usuarios, pero es recomendable que se consulte con el propósito de verificar el estado del sistema.

Para ejecutar satisfactoriamente la herramienta esta deberá ser ejecutada con una cuenta del grupo "administradores".

Esta herramienta puede ser descargada de la siguiente dirección:

Además Microsoft ofrece una versión en línea la cual puede ser ejecutada en la siguiente dirección:

Ó directamente en:

Microsoft adelanta que una nueva versión de esta herramienta será liberada el segundo martes de cada mes. La cual estará disponible en el Microsoft Download Center.

Finalmente habría que recordar que esta herramienta no funciona sobre Windows 98, ME o NT.

Otras ligas de interés:

Fuente: UNAM-CERT  JJR/

Universidad Nacional Autonoma de México Aviso legal |  Créditos |  Staff |  Administración
Copyright © Todos los derechos reservados
UNAM - CERT

r) {}