acerca de
contacto
términos y condiciones
glosario
  > buscador
 
  > búsqueda avanzada
Herramientas contra:
 

(c) Paolo Monti
  Enciclopedia Virus
es una página de
 >  VIRUS: WIN32/PSW.ONLINEGAMES.NMY
  descripción
  nombre: Win32/PSW.OnLineGames.NMY
  aliases: Win32/PSW.OnLineGames.NMY, Trojan-PSW.Win32.OnLineGames.akkl, Packed.Generic.61, W32/Autorun.worm.bx.gen, Cryp_Nsanti-2
  tipo: Gusano de Internet
  fecha: 05/06/2008
  gravedad general:
Media
  distribución:
Media
  daño:
Medio
  tamaño: 107.816 Bytes
  destructivo: No
  origen: Desconocido
  nombre asignado por: ESET

 >  INFORMACION
Troyano que intenta robar información relacionada con juegos en línea. Puede ser descargado de sitios Web maliciosos, o instalado por otros malwares.

 >  CARACTERISTICAS

Al ejecutarse también descarga, sin el conocimiento del usuario, determinados archivos de diferentes sitios de Internet y se conecta a otros para enviar la información robada.

Los siguientes archivos pueden ser creados en un equipo infectado (entre otros):

  c:\autorun.inf
  c:\jdwx.exe
  c:\windows\explorer.exe
  c:\windows\system32\amvo.exe
  c:\windows\system32\amvo0.dll
  c:\windows\system32\amvo1.dll
  c:\temp\n.dll

Para ejecutarse en cada reinicio de Windows la siguiente entrada podría ser creada:

  HKCU\Software\Microsoft\Windows
  \CurrentVersion\Run
  amva = "%System%\amvo.exe"

También crea la siguente clave para sus propios propositos:

  HKLM\SOFTWARE\Microsoft\Windows
  \CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
  CheckedValue = 0x00000000

Se conecta a el siguiente sitio para descargar otro malware:

   http : // www . om 7890 . com /fm4/

Además de ser un grave peligro para la seguridad, el troyano puede interferir en el normal funcionamiento del equipo infectado, causando enlentecimientos de algunas acciones, y la generación de actividad en la conexión a Internet y a la red local, y consumo del ancho de banda.

 


 >  INSTRUCCIONES PARA ELIMINARLO

1. Desactive la restauración automática en Windows XP/ME.

2. Reinicie en Modo a prueba de fallos.

3. Ejecute un antivirus actualizado y elimine los archivos infectados.

3. Ejecute un antivirus actualizado y tome nota de los archivos infectados antes de eliminarlos.

4. Desde Inicio, Ejecutar, escriba REGEDIT y pulse Enter para acceder al Registro del sistema.

5. Elimine bajo la columna "Nombre", la(s) entrada(s) que hagan referencia a alguno de los nombres anotados en el paso 3, en la siguiente clave del registro:

  HKLM\SOFTWARE\Microsoft
  \Windows\CurrentVersion\Run

6. Cierre el editor del Registro del sistema.

7. Reinicie el equipo y ejecute un antivirus actualizado para eliminar toda presencia del troyano.



  > lista de correo...  
 

Introduzca su email y reciba las últimas noticias sobre virus.

 
   

  > alertas  
  Los más vistos:  
 
   Win32/Mytob.PI
 
 
   Win32/Sober.Y
 
 
   Win32/Bagle.BI
 
 
   Win32/Sober.R
 
 
   Win32/Zafi.D
 

  > últimos virus  
  Últimos 5 virus, con sus descripciones:  
 
   28-01 | Win32/Zaka.N
 
 
   28-01 | Win32/Fesber.A
 
 
   28-01 | Win32/Yurist
 
 
   15-01 | Win32/Tifaut.B
 
 
   15-01 | Win32/Zimuse.A
 

  > ránking  
  5 virus más detectados por INTECO-CERT para PYMES y Ciudadanos:  
 
   Win32/Netsky.P  |  36.20 %
 
 
   Win32/Netsky.B  |  29.80 %
 
 
   Win32/Netsky.Q  |  6.60 %
 
 
   Bagle.FU  |  3.50 %
 
 
   Zafi.Gen  |  2.50 %
 
 
facilitado por     
 

  > sabías que...  
 

... el primer autor autodeclarado de virus informáticos fue Fred Cohen, un estudiante que, en 1984, demostró que era posible la creación de virus en su tesis de doctorado.

 

ENCICLOPEDIA VIRUS 2002 - Todos los derechos reservados powered by