VIRUS: *WIN32/JEANS.A

en Ultimas Amenazas de virus y sus variantes
TU PANEL DE CONTROL:
REGISTRAR
Wilkinsonpc Tienda Productos Servicios Recursos Gratuitos - Gratis Soporte Comunidad
Foros Qubitaria Ayuda de los Foros
Retroceder   Foros Comunidad : Seguridad, Spyware y Phishing : Ultimas Amenazas de virus y sus variantes
Ultimas Amenazas de virus y sus variantes Ultimas Amenazas de virus y sus variantes Conozca sobre las ultimas amenazas de virus, troyanos y gusanos a la seguridad de los sistemas operativos y programas del mundo informatico.

VIRUS: *WIN32/JEANS.A

Compartir

DESCRIPCION

nombre: Win32/Jeans.A
aliases: Jeans.A, WORM_JEANS.A
tipo: Gusano de Internet
fecha: 02/03/2005
gravedad general: Baja
distribución: Baja
daño: Baja
tamaño: 1,123,840 Bytes
destructivo: No
origen: Desconocido
nombre asignado por: EnciclopediaVirus.com

INFORMACION

Gusano que se propaga por correo electrónico, El mensaje que envía esta en español, Utiliza "juas juas cuidadin con el attachhhhrrrr!!!!!" como asunto.

CARACTERISTICAS

Cuando el gusano se ejecuta libera una copia de si mismo con el nombre "incubator.scr" dentro de la siguiente carpeta:

C:\Windows

Para ejecutarse en cada reinicio del sistema crea la siguiente entrada en el registro de Windows:

HKCU\Software\Microsoft\Windows
\CurrentVersion\Run\incubator
"" = c:\windows\incubator.scr

De acuerdo a la versión del sistema operativo, las carpetas "c:\windows" y "c:\windows\system32" pueden variar ("c:\winnt", "c:\winnt\system32", "c:\windows\system").

Crea las siguientes entradas para ejecutarse cada vez que el editor del registro sea abierto o se active el protector de pantalla del equipo infectado:

HKLM\Software\Microsoft\Windows NT
\CurrentVersion
\Image File Execution Options\regedit.exe
Debugger = c:\windows\incubator.scr

HKLM\Software\Microsoft\Windows NT
\CurrentVersion
\Image File Execution Options\regedt32.exe
Debugger = c:\windows\incubator.scr

HKLM\Software\Microsoft\Windows NT
\CurrentVersion
\Image File Execution Options\scrnsave.scr
Debugger = c:\windows\incubator.scr

Utiliza un mensaje con las siguientes características para propagarse por correo electrónico:

De: Don Quijote y Sancho Panza

Asunto: juas juas cuidadin con el attachhhhrrrr!!!!!

Datos adjuntos: soyunpeasodebichooooooo.scr

El gusano tiene un error en su código que impide que este se envié utilizando su propio motor SMTP.

INSTRUCCIONES PARA ELIMINARLO

1. Desactive la restauración automática en Windows XP/ME.

2. Reinicie en Modo a prueba de fallos.

3. Ejecute un antivirus actualizado y elimine los archivos infectados.

4. Desde Inicio, Ejecutar, escriba REGEDIT y pulse Enter para acceder al Registro del sistema.

5. Elimine bajo la columna "Nombre", la(s) entrada(s) que hagan referencia a "c:\windows\incubator.scr", en la siguiente clave del registro:

HKCU\Software\Microsoft\Windows
\CurrentVersion\Run\incubator

6. Busque la siguiente clave del registro:

HKLM\Software\Microsoft\Windows NT
\CurrentVersion
\Image File Execution Options\regedit.exe

7. Elimine la siguiente clave:

\regedit.exe

8. Busque la siguiente clave del registro:

HKLM\Software\Microsoft\Windows NT
\CurrentVersion
\Image File Execution Options\regedt32.exe

9. Elimine la siguiente clave:

\regedt32.exe

10. Busque la siguiente clave del registro:

HKLM\Software\Microsoft\Windows NT
\CurrentVersion
\Image File Execution Options\scrnsave.scr

11. Elimine la siguiente clave:

\scrnsave.scr

12. Cierre el editor del Registro del sistema.

13. Reinicie el equipo y ejecute un antivirus actualizado para eliminar toda presencia del gusano.
Compartir
  #1  
Creado: 03-Mar-2005, a las 03:37 Vistas: 347
Categoria: Ultimas Amenazas de virus y sus variantes
Creado por: W-Bot W-Bot está desconectado (18-February-2005 | Colombia | 5.563 Mensajes.)
Respuesta

Etiquetas
virus


Temas Similares
» VIRUS: WIN32/VB.NAS 0
» VIRUS: WIN32/VB.CZ 0
» VIRUS: *WIN32/SUMOM.C 0
» VIRUS: *WIN32/SUMOM.D 0
» VIRUS: *WIN32/BROPIA.P 0
» VIRUS: *WIN32/MYTOB.F 0
» VIRUS: *WIN32/VB.NBO 0
» VIRUS:  WIN32/VB.NBN 0
» VIRUS: *WIN32/LOONY.L 0
» VIRUS: *WIN32/ANKER.E 0


Herramientas Buscar en Tema
Buscar en Tema:

Búsqueda Avanzada
Desplegado

Ir al Foro


» ComuniDAD
Inicio
Noticias de Actualidad
Apuntes, Monografias y Tareas
Telefonia, Celulares, TV, GPS, ISP, PDA
Programas Windows, Mac, Linux, etc.
Hardware, Electronica y Redes
Diseño Web y Programacion
Internet y Grandes Portales
Juegos, Consolas y Emuladores
Multimedia, Diseño y Animaciones
Peliculas, Series, Musica, Trailers, Videos, Parodias
Seguridad y Spyware
Salud, Bienestar, Familia y Esparcimiento
Economia, Negocios y Asuntos Legales
Hoteles, Viajes y Turismo
Mundo a Motor [Motos, Autos, etc]
Foros Generales (OFF TOPIC)
Calendario de Eventos
Administracion ComuniDAD



Ultimos Temas


La franja horaria es GMT -5. Ahora son las 09:46.


2010 ©
Powered by : vBulletin® Versión 3.8.8 Copyright ©2000 - 2019, Jelsoft Enterprises Ltd.
SEO by vBSEO 3.2.0
Sitemap 1 - Sitemap 2 - Sitemap 3 - Sitemap 4