domingo, 1 de marzo de 2009

¿Qué es un postcast?

Me pareció interesante este artículo, que de manera muy clara explica sobre Podcast. Seguro, próximamente publicaremos algún postcast con los alumnos.

Fuente de información: Punto y Aparte.

La mayoría de vosotros habréis visto que últimamente hablo mucho sobre podcasts. Incluso he subido un par de podcasts. Pero ¿qué narices es un podcast?

1256 personas han escuchado el primer podcast. La noticia llegó a barrapunto, criadero de frikis, y mucha gente, más de la que me esperaba, escuchó el podcast. Pero eso no resuelve la incógnita.

¿Qué es un podcast?

La Wikipedia tiene una definición muy tocha en inglés y otra en castellano -un poco improvisada- , y en minid.net e informediario.com también se intentó contestar a esta pregunta.

Incluso yo mismo lo expliqué en la primera entrega, pero creo que no fue suficiente. Así que lo voy a dejar por escrito.

Un podcast es un archivo de audio. Su contenido es diverso, pero suele ser un weblogger hablando sobre temas interesantes. Esta es la definición base. Ahora, podemos ampliarla de diferentes maneras.

Hay podcasts sobre tecnología, el mío es uno de ellos. Alguna gente prefiere usar un guión y otros hablan a capella y de forma improvisada. Algunos parecen un programa de radio, intercalando música, mientras que otros hacen podcasts más cortos y exclusivamente con voz. ¡Igual que con los weblogs!

¿Cómo se escucha un podcast?

Te bajas el archivo de audio. A partir de ahí, es cosa tuya. Hay quien usa programas especiales que leen archivos de índices y descargan la música automáticamente y la transfieren a un reproductor mp3. Algunos simplemente lo escuchan en el ordenador. Al fin y al cabo, es un simple archivo de sonido, no una nueva frikada que requiere bajar cienmil programas y códecs para hacer la O con un canuto

¿Por qué la gente hace podcasts?

Yo lo hago porque me divierte. Porque es una novedad y me gusta estar en la cresta de la ola. Porque me ayuda a mejorar mi expresión hablada. Porque a la gente le hace gracia escuchar a las personas que lleva tiempo leyendo. Porque no existen programas de radio “profesionales” que hablen sobre temas que nos interesen

Cada uno tiene sus motivaciones, como con los weblogs

¿Cuántos podcasts hay?

En inglés, miles. En castellano, unos pocos, alrededor de diez. Pero esthamous trabahandou en ellou y vamos a crear una página para llenar este vacío. Supongo que en breve habrá un índice de podcasts, información básica sobre cómo hacerlos y un poco de discusión

¿Cómo se hace un podcast?

Si sólo quieres escucharlo, no te preocupes por ello. Tú solamente bájate el archivo de sonido y escúchalo. Si quieres hacer uno, yo mismo explico en mi segundo podcast cómo hago los míos mediante el programa audacity. Muchos otros podcasters también han tratado el tema

Mucha gente tiene problemas para alojar estos archivos tan grandes y que saturan tanto el ancho de banda. Afortunadamente, no es mi caso, pero se están empezando a usar tecnologías de distribución de archivos mediante la red bittorrent. La mayoría de programas especializados, como el que he comentado antes -ipodder- permiten bajarlo de forma automática, ya sea de una web o de la red bittorrent

¿Y…?

Bájate el podcast, escúchalo, y si no te gusta, a otra cosa mariposa. Si te pica el gusanillo, aquí hay más en castellano. ¡Ya acabas de descubrir la última moda de internet! ¿A que ha sido fácil?

lunes, 23 de febrero de 2009

Conficker: todo lo que hay que saber sobre el virus más propagado

Fuente: Red Users

El virus Conficker, también conocido como Downadup o Kido, fue el de mayor propagación de los últimos doce meses con más de 10 millones de computadoras infectadas; una tasa que lo hace comparable a las grandes epidemias generadas por nombres míticos como Iloveyou, Kournikova o Blaster.

El objetivo de esta amenaza informática es crear una gran red de computadoras-zombi controladas de forma remota, y se difunde aprovechando vulnerabilidades en los sistemas operativos no actualizados, aunque las versiones posteriores comenzaron a utilizar otros métodos de infección, tales como los recursos compartidos de los equipos y el archivo autorun.ini de los dispositivos de almacenamiento extraíbles, que le dieron nuevas vías de propagación.

Según Ralf Benzmüller, director de los laboratorios de seguridad de G Data, Conficker aprovecha una vulnerabilidad en el servicio RPC de Windows, ya solucionada por Microsoft, y tiene lugar enviando una petición inicial a la PC.

En caso de ser vulnerable, se envía un archivo malicioso que instala un servidor http y la ahora infectada PC envía otras peticiones de comprobación a otros equipos, enviando nuevos archivos infectados en el caso de no tener cerrado el agujero de seguridad.

Además, Conficker se propaga en redes locales protegidas con contraseñas débiles y utiliza el mecanismo de autoarranque de dispositivos USB extraíbles, como discos duros, pendrives, cámaras y similares.

Al completar con éxito la infección, se descargan más archivos de malware desde diversos dominios que instalan, entre otras cosas, scareware. Como el contacto con los servidores botnet no se pierde, Conflicker genera 250 nuevos nombres de dominio al día.

La actual ola de infección sugiere que los creadores del gusano Conficker están preparando una nueva generación de botnets. En este momento, las máquinas infectadas parecen estar “listas para la batalla”, y posiblemente los atacantes darán pronto la señal de pasar al ataque, desencadenando una acción concertada con las botnets preparadas.

El caso de Conficker demuestra la importancia de contar con un sistema de gestión de los parches. La existencia de un agujero de seguridad en el sistema operativo Windows, que Conficker busca constantemente y explota cada vez que da con él, es de dominio público desde octubre de 2008.

Desde entonces, Microsoft ha ofrecido la actualización necesaria, e incluso una recompensa de 250.000 dólares para quien logre solventar dicho agujero, pero ni los usuarios ni los programadores reaccionan a tiempo ni descargan y aplican el parche disponible.

Un factor digno de mención, y todavía más decisivo, es que en muchas empresas ni siquiera existen políticas de utilización de dispositivos extraíbles como los pendrives USB, uno de los principales caminos para la difusión de Conficker.

Una forma de saber si nuestro equipo está infectado puede detectarse al comprobar que determinados servicios relacionados con la seguridad ya no funcionan, o cuando no podemos acceder a sitios web con las secuencias de caracteres, entre los que se encuentran las webs de los fabricantes de antivirus más importantes y portales de información sobre malware.

Asimismo, los administradores de red pueden saber cuáles son las PCs infectadas al incrementarse el tráfico en el puerto 445. Tras la infección, Conficker obtiene la dirección IP del ordenador infectado recurriendo a las páginas http://checkip.dyndns.org, http://getmyip.co.uk, y http://www.getmyip.org, y en base a la fecha, se calculan distintas direcciones actualizadas a través de los dominios ask.com, baidu.com, google.com, msn.com, www.w3.org y yahoo.com.

Como el programa malicioso posee una configuración compleja y ataca múltiples puntos del sistema de forma simultánea, convirtiendo la limpieza manual en una lucha titánica, se recomienda a los usuarios menos experimentados recurrir a las rutinas de eliminación de su software antivirus o a la última versión de MSRT (“Malicious Software Removal Tool“) disponible en este enlace de la página de Microsoft.

miércoles, 5 de noviembre de 2008

Ubuntu, una nueva versión de Linux

Fuente: La Nación suplemento Tecnología.

Hace 4 años creó una distribución del sistema operativo libre Linux, y ayer presentó su nueva versión, la 8.10. Hace foco en la facilidad de uso para no expertos. Su visión del futuro de la PC


Desde ayer está disponible la edición 8.10 de Ubuntu, la distribución de Linux más popular hoy. Esta versión del sistema operativo libre creado por Linus Torvalds en 1991 ofrece una alternativa gratis para los usuarios de computadoras personales que no quieran pagar por una licencia de Windows u OS X, o que deseen explorar una manera diferente de interactuar con la PC, usando un entorno y unas herramientas similares a Windows (ver La compu).
Al igual que con otras distribuciones es posible probar Ubuntu sin modificar la instalación de Windows de la PC y sin pagar un centavo. Enhttp://www.ubuntu.com/ está disponible para descargar la versión 8.10 (Intrepid Ibex). En Sudamérica podés acceder a http://cl.releases.ubuntu.com/intrepid/ubuntu-8.10-desktop-i386.iso para descargarlo. Hay que bajar un único archivo de 700 MB de tamaño, de extensión ISO, que deberá grabarse en un CD como imagen de disco . Si su software de grabación de CD no lo admite, puede probar con los freeware DeepBurner (http://www.deepburner.com/ ) o CDBurnerXP ( http://www.cdburnerxp.se/ ). Si el disco se grabó correctamente, al insertarlo en la PC debe mostrar varios archivos y carpetas, no un único archivo ISO.
Luego se debe reiniciar la PC dejando el CD en la compactera. Si la PC lee primero la lectora de CD antes que el disco rígido, aparecerá (antes de que se cargue Windows) una pantalla que nos da la opción de ejecutar Ubuntu en modo LiveCD ; esto nos permite usar Linux sin modificar nuestro disco rígido. También puede hacerse con una llave USB, pero es más complicado.
La otra opción que ofrece Ubuntu es Wubi , una herramienta que funciona dentro de Windows y que debería autoejecutarse al insertar el CD en la PC; permite instalar Ubuntu en el disco, pero sin crear nuevas particiones ni afectar a Windows. Sólo pedirá que elijamos un nombre de usuario, una contraseña y una cierta cantidad de gigabytes libres del disco para comenzar; luego copiará unos archivos al disco, y listo.
Al reiniciar, un menú nos permitirá elegir entre Windows o Ubuntu. Al seleccionar esta última opción, la primera vez aparecerá un cartel que dice formateando el disco, pero no hay que entrar en pánico; está usando un archivo dentro de Windows como si fuera todo un disco rígido. Después de unos minutos tendremos ante nosotros el Escritorio de Ubuntu, listo para usar. Si no queremos seguir usándolo, podemos desinstalar todo desde el Panel de Control de Windows, como si fuera una aplicación más.
Ese esfuerzo para simplificar la instalación a los neófitos es una de las bases de Ubuntu (su lema es Linux para humanos ), y una de las misiones que se impuso Mark Shuttleworth, su creador. De origen sudafricano, Shuttleworth hizo una fortuna con la venta de su empresa de seguridad informática Thawte a VeriSign, en 1999, por US$ 575 millones. Gracias a esa venta viajó al espacio como turista, en 2002 (pagó US$ 20 millones).
"El viaje combinó mucha filosofía con un terror visceral, sobre todo en el despegue y el aterrizaje -dice en una entrevista telefónica con LA NACION-. Fuera de la Tierra tomás distancia de la historia, el color y la textura de tu vida, tu genealogía, tu cultura. Y a la vez notás lo cercanos que están los países, lo interdependientes que son. Es una sensación muy poderosa."
Con su fortuna también fundó Canonical, empresa madre de Ubuntu. Todavía no es rentable: al ofrecer su producto gratis, depende de ventas en soporte y servicios de valor agregado para sobrevivir. "Aunque Canonical tiene una facturación anual de varios millones de dólares, no tenemos todavía grandes clientes que preinstalen nuestro sistema operativo en sus servidores, como sí lo hacen con Red Hat, SuSe o Windows. Pero hay otros negocios que sí dan dinero", afirma. La compañía trabaja con integradores desarrollando una versión de Ubuntu para netbooks; además, su sistema operativo se ofrece en computadoras Dell. Esto, al igual que la inclusión de Linux en notebooks ultraportátiles, le ha dado mayor visibilidad a este sistema operativo.
"No creo que la gente común vaya a buscar Linux en forma activa para reemplazar su Windows -admite-. Para ser deseable en una categoría ya establecida, tenés que ser diez veces mejor que el resto. Y es difícil argumentar que Linux lo sea. Además hay que entender que los usuarios están cambiando la manera en que piensan a su computadora. La ven más que nada como un punto de acceso a la Web. En ese sentido, Linux tiene muchísimo para ofrecer como plataforma para la Web y otros servicios en línea."
-¿Cuál es su competencia, hoy?
-Apple es la compañía por vencer si es que queremos que los usuarios disfruten de una experiencia de usuario realmente atractiva. No hay que mirar a Microsoft por su participación de mercado y por ser el estándar, sino a Apple porque son muy buenos en lo que hacen, sobre todo en algo que históricamente la comunidad del software libre no hizo bien, que es diseñar una experiencia de usuario atractiva. Pero el talento está y creo que hemos sido capaces de atraerlo para la comunidad. Hay un cambio en favor de la facilidad de uso y la presentación atractiva de la información que tiene que ver con la Web, que es el sistema operativo del futuro, y es lo que le interesa a los usuarios comunes. Así que las plataformas que permitan acceder a la Web de una manera eficiente serán las que ganen seguidores; aquí podemos ofrecer algo igual de bueno que los demás.
-Pero si la Web es el foco, el sistema operativo pierde relevancia.
-Sí, en efecto. Estamos entrando en una era en la que este software se está transformando en uncommodity . En un mundo así, uno aspira a tener la forma de producción más eficiente, y no hay una mejor plataforma para algo así que lo gratis. Este cambio no es problemático para nosotros, que basamos nuestro modelo de negocios en servicios adicionales antes que en ganar dinero por la venta de licencias, como Microsoft o Apple, que es un negocio que desaparece. Al construir servicios sobre algo que tiene cada vez más difusión, la situación para nosotros es muy positiva.

Ricardo Sametband

miércoles, 27 de agosto de 2008

La Historia de las cosas

Uno de los temas que está en el interés de muchas personas es el problema de la contaminación. Aquí podemos ver un video que plantea claramente el problema. si bien presenta la problemática de EEUU, hoy día no queda ningún país fuera de este planteamiento.



Si no podés ver el video accedé al siguiente enlace: Pulsá aquí

martes, 22 de julio de 2008

Agregar subtítulos a videos de YouTube


Posted: 18 Jul 2008 09:47 AM CDT

En YouTube hay muchos videos en idiomas que no entendemos ni hablamos; eso es seguro. Es por eso que me pareció interesante comentarles de Subyo, un sitio que agrega subtítulos a los videos de YouTube.

Su operar es bastante sencillo. Para buscar subtítulos de un video en especial, simplemente debemos ingresar su URL y el sistema buscará si tiene o no los subtitulos para ese video. Los subtítulos son creados por los mismos usuarios, lo cual tiene la ventaja de que aumentan en número rápidamente, y la desventaja de ser poco confiables.

A continuación, una pequeña lista de las funcionalidades que nos brinda Subyo:

  1. Facilidad para crear subtítulos.
  2. Añadir subtítulos a videos.
  3. Guardar y administrar los subtítulos de tus videos en un solo lugar.
  4. Navegar a través de otros videos subtitulados (si no estamos registrados no tenemos esta posibilidad).

Si quieren ver un ejemplo del subtitulado en acción, pueden seguir el siguiente enlace: Singin’ in the rain.

Enlace: Subyo

Vía: Knxdt

Nuevo virus, la “Tercera Guerra Mundial”

Nuevo virus, la “Tercera Guerra Mundial”

Posted: 19 Jul 2008 12:39 PM CDT

En los últimos días Websense ha descubierto un nuevo virus mediante ThreatSeeker Network, el cual es un sistema que escanea más de 40 millones de sitios webs por hora en búsqueda de nuevos códigos maliciosos.

Recientemente han encontrado la nueva versión del virus Storm, el cual esta encubierto bajo falsos mensajes sobre una Tercera Guerra Mundial debido a que Estados Unidos ha atacado a Irán.

Los mensajes ofrecen videos de como será esta guerra, así que si les llega un e-mail con algo como esto, sepan que no deben bajar su contenido.

Características del virus:

  • Al principio, se cargan algunos puntos que pueden explotarse al navegador del usuario bajo un archivo script denominado ind.php.
  • Los nombres de los ejecutables de este ataque son iran_occupation.exe y form.exe.

Como pueden ver, los archivos que se deben abrir son .exe, y como bien sabemos esa no es la terminación de ningún formato de video, sino de un archivo ejecutable.

Así que recuerden: si les llega un mail con un asunto relacionado a este tema bórrenlo directamente para evitarse futuros inconvenientes, aunque quiero aclarar que si abrimos el e-mail no nos sucederá nada (ya que el virus lo descargamos nosotros a nuestro ordenador si hacemos click en el enlace que viene dentro del e-mail).

Les dejo unas imágenes de como pueden ser los e-mails que pueden recibir con este virus:

Vía: RompeCadenas

¿Por dónde ingresa el malware a tu sistema? Mensajería instantánea

Posted: 20 Jul 2008 12:08 PM CDT

En la última entrada relacionada, revisamos las formas en que el malware puede ingresar a nuestro sistema a través del correo electrónico.

Ahora, vamos a hablar de otra forma que es bastante utilizada por estos lados, y es la mensajería instantánea. Así como el correo electrónico es una herramienta con la que no podríamos aprovechar realmente Internet, la mensajería instantánea, a través de Windows Live Messenger, Yahoo! Messenger, Gtalk, AIM, etc., ha probado ser una excelente forma de ir un paso más allá del email, y permitir comunicación sencilla, rápida y directa con amigos y colegas de cualquier parte del mundo.

Dada su masividad, desde hace tiempo es uno de los vectores de distribución de malware más utilizados.

Básicamente, hay tres formas por las que nos puede llegar malware a través de estos mensajeros instantáneos, las cuales repasaré a continuación.

Envío de archivos

La mayoría de estos mensajeros instantáneos permiten intercambiar archivos entre contactos. En un uso normal, estos archivos suelen ser documentos, fotografías, animaciones y cualquier otra cosa que una persona crea interesante compartir con sus contactos.

Sin embargo, usuarios maliciosos aprovechan la confianza que le pueden tener sus contactos para distribuir malware, tales como troyanos de puerta trasera, entre sus contactos, a fin de poder obtener luego información de sus sistemas.

También existe malware que cuando infecta un sistema, aprovecha los mensajeros instantáneos instalados, para enviar automáticamente algún gusano de internet a todos los contactos del usuario afectado.

Si aceptamos la transferencia de dichos archivos, normalmente ejecutables (.exe) o comprimidos (.zip) y los abrimos, nuestro equipo se verá afectado por algún malware.

Enlaces en mensajes

Dado que algunos mensajeros comenzaron a implementar controles sobre las transferencias de ciertos tipos de archivos, los creadores de malware y usuarios maliciosos comenzaron a utilizar otros trucos, tales como enviar un enlace a una página alojando malware en lugar de enviar directamente el archivo malicioso.

Normalmente, este enlace viene acompañado de algún mensaje de parte del usuario infectado, con el cual se intenta convencer al destinatario para que descargue y abra el archivo (cosas como "mirá las fotos de las últimas vacaciones", o "¿te acuerdas cuando tenías el cabello así?").

Respuesta automática

Otra forma que tienen los usuarios maliciosos es a través del robo de cuentas y la modificación de los mensajes de respuesta automáticos que tienen algunos de estos mensajeros instantáneos, tal como pasó en el caso comentado recientemente en este blog en "Homero Simpson no lee Virus Attack!".

Vulnerabilidades

Todas las aplicaciones son potencialmente susceptibles a las vulnerabilidades y agujeros de seguridad, y obviamente, los mensajeros instantáneos no están exentos de ellas.

En el pasado se han encontrado distintas vulnerabilidades en mensajeros instantáneos que podían ser aprovechadas para distribuir código malicioso.

Aunque los casos han sido mínimos, esto no quita que no se haya dado en el pasado y no pueda volver a suceder en el futuro.

Conclusiones y Recomendaciones

La mayoría del malware que se distribuye automática o manualmente a través de los mensajeros instantáneos se basa en aprovechar la confianza que los usuarios tienen en las personas que están en su lista de contactos.

En base a eso, aunque el lenguaje y método puede variar, el objetivo es aprovechar técnicas de ingeniería social para que las potenciales víctimas caigan en la trampa.

Para evitar esto, es importante que quienes utilicen cualquier aplicación de mensajería instantánea, sigan estas recomendaciones:


* Mantener actualizado su sistema y mensajero instantáneo

* Tener instalado un antivirus y mantenerlo actualizado. Revisar todos los archivos recibidos con el antivirus.

* No aceptar archivos de sus contactos cuando estos no fueron solicitados. Primero corroborar si realmente la otra persona se los ha enviado y cuál es el objetivo del mismo. Si el archivo tiene una extensión ejecutable (p.e., .exe), no aceptarlo.

* No seguir enlaces a páginas web que no fueron solicitados. Primero corroborar si realmente la otra persona se los ha enviado y cuál es el objetivo del mismo.


Solo manteniendo una actitud preventiva ante este tipo de ataques, los usuarios podrán evitar infectarse por códigos maliciosos que se distribuyen a través de mensajeros instantáneos.

Resumen sobre virus

lunes 21 de julio de 2008


Virus Attack!


Posted: 21 Jul 2008 01:30 PM CDT
Para facilitar el encontrar la información de aprendizaje que he ido publicando en el blog, cada cierto tiempo voy publicando un resumen de los distintos posts relacionados. El (primero y) último fue en Abril del 2008, por lo que aquí va una actualización.

Lecciones Básicas
Herramientas de Defensa y Protección
Metodologías y Técnicas de Ataque

Vías de Entrada del Malware
Glosario
Este índice se irá actualizando a medida que vaya generando nuevos artículos y posts para la serie de aprendizaje, a fin de que sea más fácil encontrar la información. Existen aún muchos más temas para desarrollar, y los irán encontrando a medida que se vayan publicando en el blog, siempre en la página principal o en la siguiente sección:


http://virusattack.blogspot.com/search/label/aprendizaje

domingo, 20 de julio de 2008

Eliminar librerías .DLL o .EXE

En ocasiones a la hora de desinfectar el sistema de alguna infección vírica (virus, troyanos, gusanos, espías...) ya sea de forma manual o utilizando productos antivirus, nos encontramos con archivos .dll, .exe u otros que no podemos eliminar porque estan siendo utilizados por otras aplicaciones. Para poder borrarlos se puede seguir alguno de los siguientes procedimientos:

  • Administrador de tareas

    Si tenemos archivos (ejecutables) que no se pueden eliminar por estar en ejecución, se pueden terminar los procesos desde el Administrador de tareas de Windows y así poder borrarlos.

    Procedimiento:

    1. En la opción Ejecutar existente dentro del menú Inicio de Windows, escribir "taskmgr" (sin las comillas), hacer clic en Aceptar y se abrirá el Administrador de tareas.
      Otra forma de abrir el Administrador de tareas es pulsando Ctrl+Alt+Supr.
    2. Seleccionar el archivo a eliminar (en la carpeta de Procesos) y pulsar Terminar proceso.
    3. Tras salir del Administrador intentar eliminar el archivo ejecutable.

  • Modo a prueba de fallos

    Reiniciar en modo a prueba de fallos para que sólo cargue la configuración mínima con lo que se podrán borrar archivos que en modo normal estarían en ejecución.

  • Killbox

    Puede usar el programa Pocket Killbox 2.0 (Killbox) que sirve para eliminar tanto librerías .DLL, .EXE como otros archivos que no se dejen eliminar normalmente.
Ampliar información: Alerta Antivirus

Virus, troyanos y demás yerbas

Ultimamente los Pen Drives de nuestros alumnos, están siendo frecuentemente infectados por varios virus. Es por ello que investigué en Internet la manera de deshacernos de estos molestos "bichos", y aquí los voy publicando. Uno de ellos es el Tiny.E, un troyano de peligrosidad mínima:

Tiny.E (Peligrosidad: 1 - Mínima)


Troyano que modifica el arranque del sistema, para ejecutarse cada vez que se inicia el equipo.
Solución
Si utiliza Windows Me o XP, y sabe cuándo se produjo la infección, puede usar la característica de 'Restauración del Sistema' para eliminar el virus volviendo a un punto de restauración anterior a la infección. (Tenga en cuenta que se desharán los cambios de configuración de Windows y se eliminarán todos los archivos ejecutables que haya creado o descargado desde la fecha del punto de restauración). Ayuda para utilizar la opción de Restauración en Windows XP.
Si esto no es posible o no funciona es recomendable desactivar temporalmente la Restauración del Sistema antes de eliminar el virus por otros medios, ya que podría haberse creado una copia de seguridad del virus. Si necesita ayuda vea desactivar restauración del sistema en Windows Me o en Windows XP.


Con un antivirus actualizado, localice todas las copias del virus en el disco duro de su PC. Si no dispone de antivirus, visite nuestra página de Antivirus gratuitos. Repare o borre el fichero infectado.
Si el antivirus no puede reparar la infección o borrar los ficheros, puede ser debido a que el fichero está en uso por estar el virus en ejecución (residente en memoria).
Nota: A Menudo los antivirus informan de que 'no puede reparar un fichero' en el caso de gusanos o troyanos debido a que no hay nada que reparar, simplemente hay que borrar el fichero.

En el caso de que no se pueda eliminar el fichero del virus, debe terminar manualmente el proceso en ejecución del virus. Abra el Administrador de tareas (presione Control+Mayúsculas+Esc). En Windows 98/Me seleccione el nombre del proceso y deténgalo. En Windows 2000/XP, en la pestaña 'Procesos' haga clic derecho en el proceso y seleccione 'Terminar Proceso'. A continuación vuelva a intentar el borrado o reparación del fichero. Para más información consulte Eliminar librerías .DLL o .EXE.

A continuación hay que editar el registro para deshacer los cambios realizados por el virus. Si necesita información sobre cómo editar el registro puede ver esta guía de edición del registro o este vídeo de ayuda que ilustra el proceso. Sea extremadamente cuidadoso al manipular el registro. Si modifica ciertas claves de manera incorrecta puede dejar el sistema inutilizable.
Elimine las siguientes entradas del registro:

Clave:HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Valor:Barsaka=explorer.exe

Restaure las siguientes entradas del registro:

Clave:HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Valor:Userinit = "C:\WINDOWS\system32\userinit.exe"


Reinicie su ordenador y explore todo el disco duro con un antivirus para asegurarse de la eliminación del virus. Si desactivó la restauración del sistema, recuerde volver a activarla.

Ampliar información: Alerta AntiVirus