VIRUS: *WIN32/LOONY.L

en Ultimas Amenazas de virus y sus variantes
TU PANEL DE CONTROL:
REGISTRAR
Wilkinsonpc Tienda Productos Servicios Recursos Gratuitos - Gratis Soporte Comunidad
Foros Qubitaria Ayuda de los Foros
Retroceder   Foros Comunidad : Seguridad, Spyware y Phishing : Ultimas Amenazas de virus y sus variantes
Ultimas Amenazas de virus y sus variantes Ultimas Amenazas de virus y sus variantes Conozca sobre las ultimas amenazas de virus, troyanos y gusanos a la seguridad de los sistemas operativos y programas del mundo informatico.

VIRUS: *WIN32/LOONY.L

Compartir

DESCRIPCION

nombre: Win32/Loony.L
aliases: Backdoor.Win32.Loony.m, Backdoor.Loony.m, W32/Spybot.worm.gen.b, Backdoor.IRC.Loonbot, BackDoor.IRC.Sdbot, Troj/Loony-Gen, Backdoor:Win32/Loony.L, TR/Drop.HG.1, Win32:SdBot-236, IRC/BackDoor.SdBot.25.AT, Backdoor.Hackarmy.1.Gen, W32/Spybot.gen.worm, Win32/Loony.L, Troj/Loony-R, BackDoor-AZV
tipo: Troyano
fecha: 10/03/2005
gravedad general: *Media
distribución: * Baja
daño: *Bajo
destructivo: No
origen: Desconocido
nombre asignado por: ESET


INFORMACION

Troyano que permite a un atacante externo tener control del equipo infectado.

CARACTERISTICAS

Cuando el troyano se ejecuta crea una copia de si mismo dentro de la siguiente carpeta:

*C:\Windows\System\msnmsgs.exe

Para ejecutarse en cada reinicio del sistema crea la siguiente entrada del registro:

*HKLM\Software\Microsoft\Windows\CurrentVersion\Ru n
*32 Driver = c:\windows\system\msnmsgs.exe

De acuerdo a la versión del sistema operativo, las carpetas "c:\windows" y "c:\windows\system32" pueden variar ("c:\winnt", "c:\winnt\system32", "c:\windows\system").

Un atacante externo puede realizar las siguientes acciones en el equipo infectado:

*Obtener información del equipo
*Reiniciar el equipo
*Renombrar o borrar archivos
*Crear o borrar carpetas
*Ver el contenido de las carpetas
*Obtener contraseñas y números de serie
*Terminar procesos *
*Iniciar un servidor proxy
*Enviar copias del troyano
*Realizar ataques de denegación de servicio

INSTRUCCIONES PARA ELIMINARLO

1. Desactive la restauración automática en Windows XP/ME.

2. Reinicie en Modo a prueba de fallos.

3. Ejecute un antivirus actualizado y elimine los archivos infectados.

4. Desde Inicio, Ejecutar, escriba REGEDIT y pulse Enter para acceder al Registro del sistema.

5. Elimine bajo la columna "Nombre", la entrada "32 Driver", en la siguiente clave del registro:

*HKLM\Software\Microsoft\Windows\CurrentVersion\Ru n

6. Cierre el editor del Registro del sistema.

7. Reinicie el equipo y ejecute un antivirus actualizado para eliminar toda presencia del troyano.
Compartir
  #1  
Creado: 10-Mar-2005, a las 19:39 Vistas: 494
Categoria: Ultimas Amenazas de virus y sus variantes
Creado por: W-Bot W-Bot está desconectado (18-February-2005 | Colombia | 5.563 Mensajes.)
Respuesta

Etiquetas
virus


Temas Similares
» VIRUS: WIN32/AGOBOT.SV 0
» VIRUS: WIN32/VB.NAS 0
» VIRUS: WIN32/VB.CZ 0
» VIRUS: *WIN32/SUMOM.D 0
» VIRUS: *WIN32/BROPIA.P 0
» VIRUS: *WIN32/BAGZ.H 0
» VIRUS: *WIN32/MYTOB.F 0
» VIRUS: *WIN32/VB.NBO 0
» VIRUS:  WIN32/VB.NBN 0
» VIRUS: *WIN32/SOBER.L 0


Herramientas Buscar en Tema
Buscar en Tema:

Búsqueda Avanzada
Desplegado

Ir al Foro


» ComuniDAD
Inicio
Noticias de Actualidad
Apuntes, Monografias y Tareas
Telefonia, Celulares, TV, GPS, ISP, PDA
Programas Windows, Mac, Linux, etc.
Hardware, Electronica y Redes
Diseño Web y Programacion
Internet y Grandes Portales
Juegos, Consolas y Emuladores
Multimedia, Diseño y Animaciones
Peliculas, Series, Musica, Trailers, Videos, Parodias
Seguridad y Spyware
Salud, Bienestar, Familia y Esparcimiento
Economia, Negocios y Asuntos Legales
Hoteles, Viajes y Turismo
Mundo a Motor [Motos, Autos, etc]
Foros Generales (OFF TOPIC)
Calendario de Eventos
Administracion ComuniDAD



Ultimos Temas


La franja horaria es GMT -5. Ahora son las 18:13.


2010 ©
Powered by : vBulletin® Versión 3.8.8 Copyright ©2000 - 2019, Jelsoft Enterprises Ltd.
SEO by vBSEO 3.2.0
Sitemap 1 - Sitemap 2 - Sitemap 3 - Sitemap 4