PSW.Delf.WB. Roba información del equipo infectado

Compartir

Nombre: PSW.Delf.WB
Nombre NOD32: Win32/PSW.Delf.WB
Alias: PSW.Delf.WB, Application.Dialuppass.A, DR/PSW.Dialupass.C, HackerTool/Dialupass, Not-A-Virus.PSWTool.Win32.Dialupass.c, PSW.Generic4.MWZ, Tool-Dialupass, Trojan.PSW.Dialupass.C, Trojan/PSW.Delf.wb, Trojan-PSW.Win32.Delf.wb, Win32.Delf.wb, Win32/PSW.Delf.WB
Fecha: 5/jun/07
Actualizado: 22/may/07
Plataforma: Windows 32-bit
Tamaño: 382,020 bytes (UPX, BINARYRES)

Troyano del tipo PSW (abreviatura de password o contraseña), que intenta obtener nombre de usuario y contraseñas de conexiones telefónicas del equipo infectado.

Puede crear el siguiente archivo:
c:\windows\ctfmgr.exe

NOTA: La carpeta "c:\windows" puede variar de acuerdo al sistema operativo instalado ("c:\winnt" en NT, "c:\windows", en 9x, Me, XP, etc.).


---------------------------------------------------------------------------------------------------
REPARACION MANUAL

NOTA: Tenga en cuenta que de acuerdo a las acciones realizadas por el atacante remoto, pueden aplicarse cambios en el sistema no contemplados en esta descripción genérica.
---------------------------------------------------------------------------------------------------
Borrar manualmente archivos agregados por el virus

Desde el Explorador de Windows, localice y borre los archivos detectados por el Antivirus.
Haga clic con el botón derecho sobre el icono de la "Papelera de reciclaje" en el escritorio, y seleccione "Vaciar la papelera de reciclaje".

Editar el registro de Windows





Fuente: VSANTIVIRUS
[hr]


Archivo HOSTS | Descargar Antivirus NOD32 | Comprar Antivirus NOD32 | Agnitum Outpost Firewall
Compartir
  #1  
Creado: 12-Jun-2007, a las 23:20 Vistas: 906
Creado por: W-Bot W-Bot está desconectado (18-February-2005 | Colombia | 5.563 Mensajes.)