acerca de
contacto
términos y condiciones
glosario
  > buscador
 
  > búsqueda avanzada
Herramientas contra:
 

(c) Paolo Monti
  Enciclopedia Virus
es una página de
 >  VIRUS: WIN32/FAKEGINA.A
  descripción
  nombre: Win32/FakeGina.A
  aliases: FakeGina, FakeGina.A, TR/FakeGina.a.1.1, Trojan.Fakegina.A, Trojan.FakeGina.a, Trojan.PWS.Gina, Trojan.Win32.FakeGina, Trojan.Win32.FakeGina.a, Trojan/FakeGina.a.1.1, W32/FakeGina.A-tr, Win32/FakeGina.A, Win32:Trojan-gen.
  tipo: Troyano
  fecha: 18/01/2006
  gravedad general:
Baja
  distribución:
Baja
  daño:
Bajo
  tamaño: 258,590 Bytes
  destructivo: No
  origen: Desconocido
  nombre asignado por: ESET

 >  INFORMACION
Troyano normalmente descargado por otro malware que actúa como "dropper".

 >  CARACTERISTICAS

Al ejecutarse, el dropper crea un archivo DLL con alguno de los siguientes nombres:

  C:\Wndows\System32\sysgina32.dll
  C:\Windows\System32\wing32.dll
  C:\Windows\System32\wingina32.dll

De acuerdo a la versión del sistema operativo, las carpetas "c:\windows" y "c:\windows\system32" pueden variar ("c:\winnt", "c:\winnt\system32", "c:\windows\system").

Agrega la siguiente entrada en el registro, para ejecutarse en cada reinicio del sistema:

  HKLM\Software\Microsoft\Windows NT
  \CurrentVersion\WinLogon
  GinaDLL = [nombre DLL]

El troyano captura la información de acceso a la red, del usuario infectado (nombre de usuario, contraseña y dominio), y la almacena en uno de los siguientes archivos:

  \temp\config.ini
  \temp\ntservice.ini

La ubicación de la carpeta "TEMP" puede ser:

En Windows 9x/ME:

  c:\windows\TEMP

En Windows NT, XP, 2000 y Server 2003:

  c:\documents and settings\[usuario]\local settings\TEMP

También puede crear en el sistema los siguientes archivos:

  - +++++ .txt
  gina.exe
  gina.exe
  sysgina32.dll
  trojan.win32.fakegina.l.exe
  ttian.net.htm
  wing32.dll
  wingina32.dll
  xmail.exe

 


 >  INSTRUCCIONES PARA ELIMINARLO

1. Desactive la restauración automática en Windows XP/ME.

2. Reinicie en Modo a prueba de fallos.

3. Ejecute un antivirus actualizado y elimine los archivos infectados.

4. Desde Inicio, Ejecutar, escriba REGEDIT y pulse Enter para acceder al Registro del sistema.

5. Elimine bajo la columna "Nombre", la entrada "GinaDLL", en la siguiente clave del registro:

  HKLM\Software\Microsoft\Windows NT
  \CurrentVersion\WinLogon

6. Cierre el editor del Registro del sistema.

7. Reinicie el equipo y ejecute un antivirus actualizado para eliminar toda presencia del troyano.

 

 

 



  > lista de correo...  
 

Introduzca su email y reciba las últimas noticias sobre virus.

 
   

  > alertas  
  Los más vistos:  
 
   Win32/Etap.E
 
 
   Win32/Mytob.PI
 
 
   Win32/Sober.Y
 
 
   Win32/Bagle.BI
 
 
   Win32/Sober.R
 

  > últimos virus  
  Últimos 5 virus, con sus descripciones:  
 
   09-12 | Win32/Etap.E
 
 
   09-12 | LockScreen.HW
 
 
   09-12 | LockScreen.JN
 
 
   14-05 | Spy.Swisyn.AC
 
 
   14-05 | Win32/Witkinat.B
 

  > ránking  
  5 virus más detectados por INTECO-CERT para PYMES y Ciudadanos:  
 
   Win32/Netsky.P  |  36.20 %
 
 
   Win32/Netsky.B  |  29.80 %
 
 
   Win32/Netsky.Q  |  6.60 %
 
 
   Bagle.FU  |  3.50 %
 
 
   Zafi.Gen  |  2.50 %
 
 
facilitado por     
 

  > sabías que...  
 

... los mensajes electrónicos que recibas sin pedirlos son considerados SPAM, correo basura.

 

ENCICLOPEDIA VIRUS 2002 - Todos los derechos reservados powered by