acerca de
contacto
términos y condiciones
glosario
  > buscador
 
  > búsqueda avanzada
Herramientas contra:
 

(c) Paolo Monti
  Enciclopedia Virus
es una página de
 >  VIRUS: WIN32/ADWARE.UNIGRAYANTIVIRUS
  descripción
  nombre: Win32/Adware.UniGrayAntivirus
  aliases: Trojan.W32/Monagrey, Trojan.Monagrey, Monagrey, Trojan.Win32.Monagrey.a, Trj/MonaRona.A,
  tipo: Troyano
  fecha: 11/03/2008
  gravedad general:
Media
  distribución:
Media
  daño:
Medio
  destructivo: No
  origen: Desconocido
  nombre asignado por: ESET

 >  INFORMACION
Troyano que se instala a través de otro tipo de software malicioso. Intenta engañaral usuario para que descargue aplicaciones engañosas Unigray.

 >  CARACTERISTICAS

Cuando se ejecuta, crea una copia de sí mismo en la siguiente carpeta:

  C:\Documents and Settings\[usuario_actual]
  \Start Menu\Programs\Startup\SRVSPOOL.exe

Crea la siguiente entrada de registro para ejecutarse en cada reinicio del sistema:

  HKCU\Software\Microsoft\Windows\CurrentVersion\Run\
  Windows = [Ruta y nombre del troyano]

Crea la siguiente entrada del registro para modificar el título de la ventana de Internet Explorer:

  HKCU\Software\Microsoft\Internet Explorer\Main\
  Window Title = MonaRonaDona

Modifica la siguiente entrada del registro para desactivar el Administrador de Tareas:

  HKCU\Software\Microsoft\Windows
  \CurrentVersion\Policies\System\
  DisableTaskMgr = 1

Finaliza las aplicaciones que contienen alguna de las siguientes cadenas:

  Adobe
  Date And Time
  Google Talk
  Irfanview
  Macromedia
  Messenger
  Microsoft Excel
  Microsoft Office
  Microsoft Visual
  Microsoft Word
  Registry Editor
  Winamp
  Windows Media Player
  Windows Task Manager

El troyano utiliza el siguiente mensaje para propagarce:

  Asunto: Welcome to MonaRonaDona

  Cuerpo del mensaje:

  Hi, My name is [VIRUS NAME]. I am a Virus & I am here
  to Wreck Your PC. If you observe   strange behavior with
  your PC, like program windows disappearing etc, it"s me
  who is doing   all this. I was created as a protest
  against the Human Rights Violation being observed
  throughout the world & the very purpose of my existence
  is to remind && stress the world to respect humanity.

 


 >  INSTRUCCIONES PARA ELIMINARLO

1. Desactive la restauración automática en Windows XP/ME.

2. Reinicie en Modo a prueba de fallos.

3. Ejecute un antivirus actualizado y tome nota de los archivos infectados antes de eliminarlos.

4. Desde Inicio, Ejecutar, escriba REGEDIT y pulse Enter para acceder al Registro del sistema.

5. Elimine bajo la columna "Nombre", la(s) entrada(s) que hagan referencia a alguno de los nombres anotados en el paso 3, en la siguiente clave del registro:

  HKLM\SOFTWARE\Microsoft
  \Windows\CurrentVersion\Run

6. Cierre el editor del Registro del sistema.

7. Reinicie el equipo y ejecute un antivirus actualizado para eliminar toda presencia del troyano.

 

 

 



  > lista de correo...  
 

Introduzca su email y reciba las últimas noticias sobre virus.

 
   

  > alertas  
  Los más vistos:  
 
   Win32/Etap.E
 
 
   Win32/Mytob.PI
 
 
   Win32/Sober.Y
 
 
   Win32/Bagle.BI
 
 
   Win32/Sober.R
 

  > últimos virus  
  Últimos 5 virus, con sus descripciones:  
 
   09-12 | Win32/Etap.E
 
 
   09-12 | LockScreen.HW
 
 
   09-12 | LockScreen.JN
 
 
   14-05 | Spy.Swisyn.AC
 
 
   14-05 | Win32/Witkinat.B
 

  > ránking  
  5 virus más detectados por INTECO-CERT para PYMES y Ciudadanos:  
 
   Win32/Netsky.P  |  36.20 %
 
 
   Win32/Netsky.B  |  29.80 %
 
 
   Win32/Netsky.Q  |  6.60 %
 
 
   Bagle.FU  |  3.50 %
 
 
   Zafi.Gen  |  2.50 %
 
 
facilitado por     
 

  > sabías que...  
 

... la palabra "Bluejacking", se utiliza para definir el envío de mensajes no solicitados (SPAM), mediante la capacidad bluetooth, de un dispositivo a otro que se encuentren dentro del rango del emisor.

 

ENCICLOPEDIA VIRUS 2002 - Todos los derechos reservados powered by