Foros Comunidad

Foros Comunidad (http://foros.wilkinsonpc.com.co/)
-   Ultimas Amenazas de virus y sus variantes (http://foros.wilkinsonpc.com.co/ultimas-amenazas-de-virus-y-sus-variantes-22/)
-   -   PSW.Delf.WB. Roba información del equipo infectado (http://foros.wilkinsonpc.com.co/ultimas-amenazas-de-virus-y-sus-variantes-22/psw-delf-wb-roba-informacion-del-equipo-infectado-3494.html)

W-Bot 12-Jun-2007 23:20

PSW.Delf.WB. Roba información del equipo infectado
 
Nombre: PSW.Delf.WB
Nombre NOD32: Win32/PSW.Delf.WB
Alias: PSW.Delf.WB, Application.Dialuppass.A, DR/PSW.Dialupass.C, HackerTool/Dialupass, Not-A-Virus.PSWTool.Win32.Dialupass.c, PSW.Generic4.MWZ, Tool-Dialupass, Trojan.PSW.Dialupass.C, Trojan/PSW.Delf.wb, Trojan-PSW.Win32.Delf.wb, Win32.Delf.wb, Win32/PSW.Delf.WB
Fecha: 5/jun/07
Actualizado: 22/may/07
Plataforma: Windows 32-bit
Tamaño: 382,020 bytes (UPX, BINARYRES)

Troyano del tipo PSW (abreviatura de password o contraseña), que intenta obtener nombre de usuario y contraseñas de conexiones telefónicas del equipo infectado.

Puede crear el siguiente archivo:
c:\windows\ctfmgr.exe

NOTA: La carpeta "c:\windows" puede variar de acuerdo al sistema operativo instalado ("c:\winnt" en NT, "c:\windows", en 9x, Me, XP, etc.).


---------------------------------------------------------------------------------------------------
REPARACION MANUAL

NOTA: Tenga en cuenta que de acuerdo a las acciones realizadas por el atacante remoto, pueden aplicarse cambios en el sistema no contemplados en esta descripción genérica.
---------------------------------------------------------------------------------------------------
Borrar manualmente archivos agregados por el virus

Desde el Explorador de Windows, localice y borre los archivos detectados por el Antivirus.
Haga clic con el botón derecho sobre el icono de la "Papelera de reciclaje" en el escritorio, y seleccione "Vaciar la papelera de reciclaje".

Editar el registro de Windows





Fuente: VSANTIVIRUS
[hr]


Archivo HOSTS | Descargar Antivirus NOD32 | Comprar Antivirus NOD32 | Agnitum Outpost Firewall


La franja horaria es GMT -5. Ahora son las 18:25.

2010 ©
Powered by : vBulletin® Versión 3.8.8 Copyright ©2000 - 2019, Jelsoft Enterprises Ltd.
SEO by vBSEO 3.2.0
Sitemap 1 - Sitemap 2 - Sitemap 3 - Sitemap 4