VIRUS: WIN32/VB.NAS

en Ultimas Amenazas de virus y sus variantes
TU PANEL DE CONTROL:
REGISTRAR
Wilkinsonpc Tienda Productos Servicios Recursos Gratuitos - Gratis Soporte Comunidad
Foros Qubitaria Ayuda de los Foros
Retroceder   Foros Comunidad : Seguridad, Spyware y Phishing : Ultimas Amenazas de virus y sus variantes
Ultimas Amenazas de virus y sus variantes Ultimas Amenazas de virus y sus variantes Conozca sobre las ultimas amenazas de virus, troyanos y gusanos a la seguridad de los sistemas operativos y programas del mundo informatico.

VIRUS: WIN32/VB.NAS

Compartir

DESCRIPCION

nombre: Win32/VB.NAS
aliases: Trojan.Win32.VB.qo, W32.SillyP2P, Win32.HLLW.Ntdac, W32/Antinny-I, WORM_ANTINNY.P, Worm/VB.3.G, W32/Antinny.O.worm
tipo: Gusano de Internet
fecha: 29/04/2005
gravedad general: *Baja
distribución: * Baja
daño: *Bajo
tamaño: 108,032 Bytes
destructivo: No
origen: Desconocido
nombre asignado por: ESET

INFORMACION

Gusano residente en memoria que se propaga utilizando la aplicación P2P Winny.

CARACTERISTICAS

Cuando se ejecuta crea una copia de si mismo dentro de la siguiente carpeta:

*C:\Windows\System\SVCHOST32.EXE

También libera el siguiente archivo:

*C:\Windows\SVCHOST.INI

Para ejecutarse en cada reinicio del sistema crea la siguiente clave en el registro de Windows:

*HKLM\Software\Microsoft\Windows
*\CurrentVersion\Run
*System32 = c:\windows\system\svchost32.exe

De acuerdo a la versión del sistema operativo, las carpetas "c:\windows" y "c:\windows\system32" pueden variar ("c:\winnt", "c:\winnt\system32", "c:\windows\system").Propagation via Peer-to-peer Networks

El gusano libera copias de si mismo dentro de la carpeta compartida por la aplicació Winny, utilizando nombres generados al azar.

INSTRUCCIONES PARA ELIMINARLO

1. Desactive la restauración automática en Windows XP/ME.

2. Reinicie en Modo a prueba de fallos.

3. Ejecute un antivirus actualizado y elimine los archivos infectados.

4. Desde Inicio, Ejecutar, escriba REGEDIT y pulse Enter para acceder al Registro del sistema.

5. Elimine bajo la columna "Nombre", la entrada "System32", en la siguiente clave del registro:

*HKLM\Software\Microsoft\Windows
*\CurrentVersion\Run

6. Cierre el editor del Registro del sistema.

7. Busque y elimine los siguientes archivos:

*C:\Windows\SVCHOST.INI
*C:\Windows\System\SVCHOST32.EXE

8. Reinicie el equipo y ejecute un antivirus actualizado para eliminar toda presencia del gusano.

Fuente: Enciclopedia Virus
Compartir
  #1  
Creado: 29-Apr-2005, a las 23:26 Vistas: 457
Categoria: Ultimas Amenazas de virus y sus variantes
Creado por: W-Bot W-Bot está desconectado (18-February-2005 | Colombia | 5.563 Mensajes.)
Respuesta

Etiquetas
virus


Temas Similares
» VIRUS: WIN32/AGOBOT.SV 0
» VIRUS: WIN32/VB.CZ 0
» VIRUS: *WIN32/SUMOM.D 0
» VIRUS: *WIN32/BROPIA.P 0
» VIRUS: *WIN32/BAGZ.H 0
» VIRUS: *WIN32/MYTOB.F 0
» VIRUS: *WIN32/VB.NBO 0
» VIRUS:  WIN32/VB.NBN 0
» VIRUS: *WIN32/LOONY.L 0
» VIRUS: *WIN32/SOBER.L 0


Herramientas Buscar en Tema
Buscar en Tema:

Búsqueda Avanzada
Desplegado

Ir al Foro


» ComuniDAD
Inicio
Noticias de Actualidad
Apuntes, Monografias y Tareas
Telefonia, Celulares, TV, GPS, ISP, PDA
Programas Windows, Mac, Linux, etc.
Hardware, Electronica y Redes
Diseño Web y Programacion
Internet y Grandes Portales
Juegos, Consolas y Emuladores
Multimedia, Diseño y Animaciones
Peliculas, Series, Musica, Trailers, Videos, Parodias
Seguridad y Spyware
Salud, Bienestar, Familia y Esparcimiento
Economia, Negocios y Asuntos Legales
Hoteles, Viajes y Turismo
Mundo a Motor [Motos, Autos, etc]
Foros Generales (OFF TOPIC)
Calendario de Eventos
Administracion ComuniDAD



Ultimos Temas


La franja horaria es GMT -5. Ahora son las 06:58.


2010 ©
Powered by : vBulletin® Versión 3.8.8 Copyright ©2000 - 2019, Jelsoft Enterprises Ltd.
SEO by vBSEO 3.2.0
Sitemap 1 - Sitemap 2 - Sitemap 3 - Sitemap 4