41 Responses

Page 1 of 1
  1. ERU
    ERU 13 de septiembre de 2007 at 09:32 | | Reply

    Ayer me aparecieron 2 ventanas con algunas de esas frases y el consiguiente archivo. Estaba rayadísimo!

    Muchas gracias por la información y por cierto, debería avisar a los 2 contactos que me aparecieron en esas ventanas de que están infectados???

  2. xhiena
    xhiena 13 de septiembre de 2007 at 14:34 | | Reply

    … yo les avisaba, porque si no van a estar dandote por culo con la fotito xD otra solución es no admitirles xD

  3. Raquel
    Raquel 13 de septiembre de 2007 at 19:00 | | Reply

    Gracias ositoo jeje xD
    TKM

  4. ChEcHeNo
    ChEcHeNo 13 de septiembre de 2007 at 21:26 | | Reply

    yo estoi terriblemente infectado con esa cosa, me la kiero sakar de encima YAAAA
    asi ke bueno , voi a probar con estos metodos ,
    desde ya , muchas grcias :), ii voi a pasar la pag , a todos mis contactos
    tanto infectados como limpios,

  5. ChEcHeNo
    ChEcHeNo 13 de septiembre de 2007 at 21:28 | | Reply

    otra cosa, ya probe con 2 antivirus , ii ninguno lo pudo detectar ni eliminar,
    ke onndaaa?

  6. xhiena
    xhiena 13 de septiembre de 2007 at 22:07 | | Reply

    yo no me he infectado así que no se decirte que antivirus. los online suelen ser los que mas actualizados están.

    En todos los sitios donde leí recomendaban lo mismo.

    He leido en un foro que uno lo quitó con el MSNCleaner. Actualizo el post para que quede constancia

  7. festor
    festor 14 de septiembre de 2007 at 00:30 | | Reply

    Yo uso el aMsn y Ubuntu GNU/Linux y me saltaron varias ventanitas de esas del virus… automáticamente se cancela la transferencia de archivos.

    A veces me dan pena los que aun usan el Msn y Windows…, es que os gustan los virus? xD

  8. Maharba Z
    Maharba Z 14 de septiembre de 2007 at 00:42 | | Reply

    “el lol mi hermana quisiera que le enviara este álbum de foto”

    Esa frase fué la que recibí pero como uso Kopete en Kubuntu no permitió la transferencia… aaahhh que bien se siente ver cómo los demás contactos quieran infectarte (a veces involuntariamente) y no consiguen su objetivo, me rio cada vez que pasa eso :) .

  9. xhiena
    xhiena 14 de septiembre de 2007 at 07:13 | | Reply

    xD con windows es todo mas excitante, cada dia es una nueva aventura jajajaja

  10. Javyer
    Javyer 14 de septiembre de 2007 at 10:12 | | Reply

    xhiena, la vida en los ordenadores peredería su aliciente a no saber que te encontrarás por la mañana jaja

    A mí también me habló el virus, pero si no le respondes no te envía nada ;)

    Aún así si alguien usa Mac o Linux puede abrirlo y ver que tiene ya que no le afecta jojo

    Saludos!

  11. IBB
    IBB 14 de septiembre de 2007 at 12:55 | | Reply

    Y a España ya ha llegado??

    Gracias por el aviso

  12. multani_mh
    multani_mh 14 de septiembre de 2007 at 19:00 | | Reply

    yo sufrí el contagio hace ya dos días. El msncleaner no es suficiente, ya que solo se carga el comprimido que se reenvía.

    yo encontré la solución de esta manera:

    descargar de la página http://www.zonavirus.com/datos/descargas/78/EliStarA.asp

    una vez descargado para hacer arranque seguro inicio>ejecutar
    escribir msconfig
    pinchar en boot.ini y seleccionar /safeboot
    aplicar, cerrar y reiniciar como te pide

    te arranca en modo seguro, aceptas pantalla al iniciar y ejecutas el archivo descargado

    tardará tiempo, y limpiará todo.

    puedes ejecutarlo una segunda vez para mayor tranquilidad

    posteriormente volver a hacer inicio>ejecutar
    msconfig
    otra vez boot.ini y quitar la selección de /safeboot

    reiniciar y ya arrancará en modo normal y debe estar limpito.

  13. mnemosime
    mnemosime 14 de septiembre de 2007 at 22:51 | | Reply

    Yo lo tuve y no me enteré porque lo peor de esto es que el infectado no sabe que lo tiene porque a él no le sale nada, por eso es bueno que a quien se le manden estas cosas que avise al emisor!

    Me contaron que quien este infectado, si tiene en el messenger la contraseña ya puesta en el inicio de sesión que la quite porque estos virus las guardan y después el messenger se te abre solo y empieza a mandar la supuesta foto a todos tus contactos, ojito con esto.

    Bueno un saludo ;)

  14. xhiena
    xhiena 14 de septiembre de 2007 at 22:52 | | Reply

    Gracias por los comentarios :D, actualizo para que estén accesibles

  15. asa
    asa 15 de septiembre de 2007 at 01:40 | | Reply

    llevas casi dos años con el blog y solo has tenido 11.000 hits???? yo llevo dos meses y tengo 4.500 hits.. algo falla aki e bonika..

  16. M!~
    M!~ 15 de septiembre de 2007 at 07:15 | | Reply

    Yo elimine a todos. Muajajajajaajajajajajajajajaja!

  17. xhiena
    xhiena 15 de septiembre de 2007 at 15:17 | | Reply

    para IBB: no pongas el link de tu blog en el comentario. para eso esta el campo url.

    para asa: sip :D de los cuales unos 3000 han sido en este último mes xD. Pero no todo el tiempo el blog ha estado en wordpress, asi que las vistas son solo de un periodo del blog. De todas formas, el blog nació por unos motivos (orientado a 2 o 3 personas) que no son los que me impulsan a mantenerlo actualmente.

    Ahora es una forma de avisar a gente sobre cosas sin tener que explicarlo cada vez a una persona distinta. (del palo pones en el msn que hay un virus nuevo y la dirección del post y se enteran ya. no te abren y te preguntan). Para que quede mas fardón: no busco visitas, busco informar, si informo wai, si no te gusta lo que escribo pos no leas xD.

    y soy un tio… pero gracias por lo de boniko xD

    y por último… ese comentario debería ir en acerca de: o en sugerencias… xD

  18. Marco
    Marco 17 de septiembre de 2007 at 19:28 | | Reply

    haaaa. toy infectado con este virus, y No soy el unico, en mis contactos tengo como a 4 correos infectados sin que ellos lo sepan…tengan mucho cuidado y no acepten ese fue mi primer error, aceptar…. tengan cuidado…muxho cuido:(

  19. fandi
    fandi 18 de septiembre de 2007 at 02:13 | | Reply

    Vale, todo el mundo preocupado por como quitarlo. BIEN, me parece genial, pero una pregunt que va mas lejos…Si este gusanito se va pasando de ordenador en ordenador, quiere decir que toda vuestra intimidad esta al descubierto, por si no lo sabeis, este gusano ademas incorpora un troyano, lo que significa, acceso remoto a vuestro pc. Es decir, si os infectais, pueden ver popr vuestra webcam(yo de vosotr@s) la pondria mirando cara a la pared si me voy a cambiar de ropa. Si tengo fotos personales, las pasaria a dvd’s, donde estaram fuera de miradas maliciosas, asi como cualquier documento privado con informacion que querais proteger. Todo esto lo digo porque mi pregunta es….Como diablos obtenemos un server para este troyano? es decir, por lo que tengo entendido por lo leido en otras webs, este “amigo” recoge automaticamente nuestra informacion personal, la cifra y la envia a un servidor con direccion….”webmaster.mail.ru” o algo asi, no me acuerdo del nombre exacto(buscarlo si quereis saber mas) y alli, si puedes acceder con el server, puedes ver la informacion del contacto(que ademas como te esta invitando por el msn a recibir las fotos sabes que esta infectado) y ademas solicitarle al troyano que te mande lo que tu quieras…pero como obtengo el server? o simplemente, como funciona exactamente este programa? en vez de server va todo por web? me gustaria que alguien que supiera mas que yo del tema me dijera como funciona. Es pura curiosidad. Y que hay mil millones de paguinas diciendo como quitarlo que en almenos alguna digan como funciona. Ale a ver si alguien responde

  20. xhiena
    xhiena 18 de septiembre de 2007 at 22:10 | | Reply

    a mi me parece que pinta de troyano del tipo saco fotos de tu webcam, y te escudriño el pc no es, ¿porque pienso eso? Es una simple deducción, en España hay 44.708.964 habitantes (45 millones para redondear) de esos 45 millones pongamos que 30 millones usan un pc con windows (trabajo, casa,…) de esos 30 millones unos 5 millones se habrán infectado (aproximando usando el ratio de mi msn xD 1/6 de mis contactos están/estaban infectados) sabes lo que pueden llegar a ocupar en espacio en disco los datos de 5 millones de personas? y eso solo en españa…

    tiene pinta de ser simplemente el tipico virus jodon del tipo “molesto? molesto?”

    Pero bueno es mi opinion.

    y respondiendo a tu pregunta de como funcionaria, funcionaria igual que un troyano, solo que con algunas tareas automaticas. y esto lo explico en un post porque se esta haciendo muy largo esto.

  21. Troyanos: ¿que son? breve introducción « xhiena dice:

    [...] ¿que son? breve introducción Fandi en un comentario sobre el virus del messenger IMG0024.zip preguntó si en el caso de que fuera un troyano, como [...]

  22. fandi
    fandi 19 de septiembre de 2007 at 01:49 | | Reply

    entiendo que quieres decir, pero he leido en otra web como funciona el problema es que no lo detallan, es decir, el programa guarda datas en modo texto como la IP infectada, el nombre del administrador y la contraseña del administrador por si queremos acceder a el…luego remotamente le puedes pedir datos, pero no es con un server tradicional, es decir el tipico archivo exe, sino que se conecta con un servidor web…a partir de el(si supieramos cual es apra tener acceso9 pues eso le pedimos que nos de mas datos, t los apsa y los borra, digamos k es como si crea un listin telefoniko de infectados…el nombre y la contraseña del administrador, junto con la ip donde encontrarlo no ocuparan mas de un par de kbs…mil son un mega…mil megas un giga…5 millones de abitantes…5 gigas, tienes a casi todos los infectados de españa en poko mas k un dvd(4’7 gigas) asi k si es posible que sea asi y de echop por lo que he leido es asi, solo querria saber cual es la web que da acceso al troyano, y saber si se ha creado por alguien al que el efecto del gusano se le a ido de la mano o quizas se ha usado para tener datos a nivel global e la gente( ya sea para estudios de mercado o para un hacker con ansias de poder acceder a cualquier ordenador de españa que le plazca). bueno me voy mucho por las ramas…pero me gustaria seguir investigando. Si encuentro la fuente de donde obtube esta informacion en mi historial del explorer(aunque este poco detallada) la expondre para el que quiera “husmear” y si alguien sabe mas que yo del tema(cosa facil) que tambien comente lo que sepa. Gracias por vuestra atencion…Xao:)

  23. fandi
    fandi 19 de septiembre de 2007 at 01:50 | | Reply

    PS: perdon por mis faltas gramaticales, me he malacostumbrado a escribir asi :$

  24. fandi
    fandi 19 de septiembre de 2007 at 01:54 | | Reply

    perdon de nuevo y esto puede haber llebado a error a algunos que hayan leido el comentario, yo lo que quero es saber sobre el cleinte, el servidor es lo que teneis los infectados y el que se ocupa de hacer trastadas, yo estoy interesado en el cliente, apra controlar ese servidor. De echo una buena forma de protegerse si estas infectado seria con el cliente, ya que casi cualquier troyano tiene la posibilidad de que cada server que controle tu cliente establezca una contraseña(para que solo tu puedas acceder) a ese puerto de escucha. Le ponemos nuestra contraseña y aunque otro tenga el cliente no podra acceder a nuestro PC sin nuestra contraseña. Mola eh?

  25. xhiena
    xhiena 19 de septiembre de 2007 at 07:30 | | Reply

    De normal cada tipo de troyano tiene su cliente, solo tienes que saber que troyano es. es decir, si fuera el troyano netbus, deberias usar el cliente netbus. Pero si funciona como dices, a lo mejor por ingeniería inversa podrías saber a que web se conecta, o mirando las conexiones activas que tienes.

    No se, es complicado eso ya. si el cliente es una web (ya que lo haria todo automatico y solo tendrias que consultar los reportes que haga el troyano, puede estar en cualquier lado, incluso en local (es decir, solo el que ha echo el troyano podría acceder).

    no se que troyano podria ser.

  26. JOsue
    JOsue 24 de octubre de 2007 at 05:33 | | Reply

    Usen linux y olvidense de estas cosas

  27. Soni
    Soni 18 de diciembre de 2007 at 17:53 | | Reply

    Hola donde lo puedo encontrar el IMG0024.zip? si me lo podrian decir grax!

  28. Di3g0
    Di3g0 20 de marzo de 2008 at 19:49 | | Reply

    Bueno gente , antes q nada quiero felicitarlos por info. y agradecerles por que realmente me salvaron de formatear la makina. La verdad es q estuve medio año sin inet y al segundo dia me mandaron el virus por msn…conclucion como un peregil acepte y se me hizo muy dificil eliminarlo. En mi caso el msn cleaner no funciono , pero si me dio resultado el Elistara de zona virus .
    Bueno kedo realmente agradecido por la ayuda que me brindaron.
    exitos y saludos para todos

    Di3g0

  29. xhiena
    xhiena 26 de marzo de 2008 at 11:34 | | Reply

    un placer di3go

  30. wena
    wena 18 de junio de 2008 at 02:34 | | Reply

    komo estas komo lo pasaste esa noxe

  31. Infectada
    Infectada 10 de septiembre de 2008 at 04:10 | | Reply

    Hola
    Yo me infecte con un virus a través del MSN, fue en una conversacion con una amiga, justo estabamos hablando de lo que habiamos hecho.
    Mas tarde me dice mira, esto es lo mas loco que he hecho.
    Descargo y me fijo que es un archivo comprimio, lo descomprimo y me doy que sale un ejecutable diciendo ser protector de pantalla, como tonta hice click y se empezaron a abrir las ventanas del MSN, era un virus y casi instantaneamente se envio a otros contactos, cerre rapidamente el msn para que no concretara el envio.

    Ahora no se ejecuta el antivirus, no puedo entrar a ninguna pagina de virus online y ni puedo entrar en modo seguro :S, ya no se que hacer, tendre que formatear mi PC y me complica un poco por que tendria que respaldar algunas cosas y me da un poco de fatiga jajaja.

    Por favor si tienen alguna solusion me la escriben gracias.

    P:No puedo entrar a ninguna pagina descrita anteriormente para eliminar virus.

  32. supermegaultra
    supermegaultra 26 de septiembre de 2008 at 13:45 | | Reply

    ami m infectaron asi pero ya le kite el maldito viruscon el nod 32 y el msn cleaner

  33. Adriana
    Adriana 23 de noviembre de 2008 at 07:19 | | Reply

    No se quien invento ese gusano, virus, spyware, o como le quieran llamar, pero han desgraciado esto. sobre todo los niños, jovenes, que no saben aun que es un archivo infectado, se los digo porque me paso con una vecinita que cayo en QUIERES VER COMO QUEDO MI CUARTO DESPUES DE LA FIESTA, y sopas ya esta infectada con el virus del msn… ya le han hecho cuanta cosa a su pc y no se quita el mentado virus.. se que una de mis amigas logro quitarlo con el AVAST (eso dijo). Pero mientras tanto otro amigo no puede quitarlo con el MSNCLEANER.. que hacer y como saber si se quito?

  34. Roberto
    Roberto 12 de diciembre de 2008 at 03:46 | | Reply

    Estoy encabronado!!!

    Me mandaron un mensaje instantaneo y como era de un amigo que me llevo muy bien coel decia:

    Oie, esta bien esta foto para mi perfil.

    y dije ah ade deser de el se llamaba: IMG0024.zip

    y yo de tonto lo abri y se me volvio loca la pc se abriton muchas ventanas de msn, las conexiones de red se reiniciaron, el antivirius fallo (eset smart antivirus nod32) y la reinicie.
    se prendio con el antivrus fallido y se me reinicio sola.ahora yano me carga el windows ni en modo aprueba de fallos ,nada ,nada.

    Estoy usando ahorita el slax usb (linux) y quiero reparar el daño o almenos respaldar mis cosas.

    ¿habra solucuin?

  35. justo
    justo 1 de abril de 2009 at 01:14 | | Reply

    por dios un amigo mio l tiene lo voy a recomendar a esta pagina. UNA PREGUNTA, ME PUSE A CHATEAR CON EL TIPO DEL VIRUS Y ME DIJO Q ME PASO EL VIRUS POR ARCHIVOS COMPARTIDOS, YO NO HISE CLICK EN NADA PERO ME DIJO Q IGUAL ME LO PASO!!!

  36. ayuda
    ayuda 1 de abril de 2009 at 01:32 | | Reply

    por favr alguien q aya podido eliminar el virus q me ayude, mi msn es just_75@hotmail.com soy de argentina y necesito q me expliquen como es el tema tengo 15 años y se me reinicio sola la pc, no abri nada cuando me mando la pagina pero pudo haberme infectadO??? quiero anticiparme antes de q le pase algo a la pc y eliminarlo si lo tengo.!!!

  37. Nuevo virus para MSN Messenger: IMG0024.zip « xhiena dice:

    [...] Ver esta entrada en xhiena.net [...]

  38. Troyanos: ¿que son? breve introducción
    Troyanos: ¿que son? breve introducción 12 de julio de 2009 at 12:14 |

    [...] en un comentario sobre el virus del messenger IMG0024.zip preguntó si en el caso de que fuera un troyano, como [...]

  39. gabriel
    gabriel 31 de mayo de 2010 at 05:36 | | Reply

    bueno hola mira yo estaba hablando con un par de amigos y resulta q me voy por un rato y cuando vuelvo me dicen ahora te blokeo del msn y no c por q y empese a leer y aparecia mi nick diciendo (nombre de la persona)kiero tener relaciones con vos(por no decir otra cosa) y todo eso y yo no estaba y nadie habia tokado mi pc y cuando tratava de aclarar las cosas de la nada aparecia mi nick despues dice:(algo no puedo poner para no alagar las cosas) y yo no era y le empeso a pasar a ellos al final era un virus pero no era mio por q solo me paso ahi y a una de las personas(en total 3 una chica, el novio y yo) y cuando hablaba con el novio a la chica le pasaba lo mismo entonces pienso q el virus lo tiene el novio pero como evitarlo? sera el novio q controla el virus? por q todos sabemos q un virus esta creado para hacer lo mismo por siempre no hacer lo q se le da la gana….. kiero ayuda

  40. Lance Boudoin
    Lance Boudoin 27 de julio de 2012 at 15:56 | | Reply

    I ran across your website on the internet, Truly like your internet site. However numerous thanks for this outstanding encounter to discover your own post.

  41. Lavada Funkhouser
    Lavada Funkhouser 30 de julio de 2012 at 14:30 | | Reply

    I am going to take a note of your world wide web website and also take the nourishes in addition?I am delighted to uncover so numerous advantageous information the following within the distribute, we wish create added tactics with this respect, appreciate your revealing

Leave a Reply