Especificamente en el IRC, hay una serie de trojans circulando ultimamente en el IRC, tal es el caso del script.ini o el dmsetup.exe. Estos son archivos que se mandan automaticamente de un usuario a otro cuando entra o sale de un canal, se corren y hacen ciertos cambios en la configuración del mIRC o de la computadora y permiten que otra persona asuma el control del mIRC, o que se borren archivos escenciales para el funcionamiento de Windows.
Tipos de Trojans
script.ini:
Este es el primero, y el mas famoso trojan hecho
para el mIRC. Entre otras cosas el script.ini permitia que una persona
pueda leer mensajes, hacer salir del IRC, y realizar varios comandos a
otros usuarios que hayann sido infectados con este trojan. El script.ini
se manda a si mismo a cualquier persona que entre o salga de un canal.
La mejor y mas corta manera de deshacerse del script.ini es la siguiente:
1.-Cerrar
el mIRC
2.-Desconectarse
3.-Entrar
a la carpeta donde este el mIRC (generalmente c:\mirc), y borrar el archivo
llamado script.ini
4.-Resetear
la computadora
5.-Conectarse,
y bajar la última versión del mIRC
6.-Instalar
la última versión.
7.-Luego de
haber instalado el nuevo mIRC y haberlo corrido, escriba en cualquier ventana
/sreq ask
dmsetup.exe:
El dmsetup.exe es un programa que (si es que llega
a ser ejecutado) se copia en varios lugares del disco duro, crea su propio
mirc.ini y añade una linea en el autoexec.bat para asegurarse de
que no sea nada facil borrarlo. Todo lo malo que hace este script es que
se manda automaticamente a otras personas cuando entran a un canal, y permite
que una persona pueda hacer que los infectados salgan cuando escribe cierta
palabra en un canal. Para desinfectarse de este trojano se deben seguir
los siguientes pasos:
1.-Escribir
/unload -rs mircrem.ini
2.-Abrir el
archivo c:\autoexec.bat con el notepad y borrar cualquier linea que contenga
la palabra dmsetup, guardar y cerrar el notepad
3.-Borrar
los siguientes archivos:
c:\dmsetup.exe
c:\configg.sys
c:\mirc\dmsetup.exe
c:\mirc\mircrem.ini
c:\mirc\backup0412.ini
c:\windows\dmsetup.exe
c:\program
files\dmsetup.exe
winhelper.exe: Este
talves sea el peor de los trojans, muchisimos canales han sido tomados
por culpa de este archivo. Lo que hace este archivo es que invita a el
"creador" a todos los canales en donde una persona infectada es operador,
luego hace que se le quite el op a todas las demas personas que lo tengan,
le da operador al creador, este quita el op al infectado y luego hace que
de desconecte del servidor. Haciendo asi un takeover o una toma del canal.
La unica manera de borrar y deshacerse de este archivo es:
1.-Buscar
y borrar todos los archivos con el nombre winhelper.exe
2.-Con el
notepad abrir el archivo c:\windows\win.ini y buscar alguna linea en que
se refiera al archivo winhelper.exe, es muy posible que sea esta: run=c:\windows\winhelper.exe
o run=c:\windows\system\winhelper.exe, guardar y cerrar el notepad.
3.-Resetear
la computadora.
Como hacer para no infectarse de estos trojans?
Antes que nada: nunca aceptar archivos de personas que no conoces. Desactivar la opción de "auto DCC get" del mIRC escribiendo /sreq ask. Siempre debes ver que archivos te han mandado y sospechar de personas que tratan de mandarte archivos con extensión .ini o .exe
Tampoco bajes archivos de paginas dudosas, o que dicen ser algun tipo de compañia ofreciendo un producto nuevo sin decirte especificamente que es. Muchas veces una persona acepta archivos de amigos, o buenos amigos en el chat, hay que tener cuidado porque muchas veces estos trojans se mandan automaticamente sin que la persona infectada lo sepa, puede ser que tu amigo ya haya sido infectado, y debes avisarle.