acerca de
contacto
términos y condiciones
glosario
  > buscador
 
  > búsqueda avanzada
Herramientas contra:
 

(c) Paolo Monti
  Enciclopedia Virus
es una página de
 >  VIRUS: WIN32/INJECTOR.AV
  descripción
  nombre: Win32/Injector.AV
  aliases: Worm/IrcBot.28955, BackDoor.Ircbot.EOQ, Backdoor.IRCBot.djh, Win32.IRCBot.djh,
  tipo: Troyano
  fecha: 06/06/2008
  gravedad general:
Media
  distribución:
Media
  daño:
Medio
  tamaño: 28.955 Bytes
  destructivo: No
  origen: Desconocido
  nombre asignado por: ESET

 >  INFORMACION
Troyano que se conecta a un servidor IRC en forma remota.

 >  CARACTERISTICAS

Cuando se ejecuta crea el siguiente archivo:

  c:\Windows\wksvcsc.exe

  HKLM\SOFTWARE\Microsoft\Windows
  \CurrentVersion\Run
  Windows UDP Control Services = "wksvcsc.exe"

Crea el siguiente mutex para evitar su ejecución más de una ves en memoria

  wssuck

Se conecta a el suiguiente sitio por los puertos 1034 y 1035:

  m.bihsecurity.com

 


 >  INSTRUCCIONES PARA ELIMINARLO

1. Desactive la restauración automática en Windows XP/ME.

2. Reinicie en Modo a prueba de fallos.

3. Ejecute un antivirus actualizado y elimine los archivos infectados.

3. Ejecute un antivirus actualizado y tome nota de los archivos infectados

antes de eliminarlos.

4. Desde Inicio, Ejecutar, escriba REGEDIT y pulse Enter para acceder al

Registro del sistema.

5. Elimine bajo la columna "Nombre", la(s) entrada(s) que hagan referencia a

alguno de los nombres anotados en el paso 3, en la siguiente clave del

registro:

  HKLM\SOFTWARE\Microsoft
  \Windows\CurrentVersion\Run

6. Cierre el editor del Registro del sistema.

7. Reinicie el equipo y ejecute un antivirus actualizado para eliminar toda

presencia del troyano.

 



  > lista de correo...  
 

Introduzca su email y reciba las últimas noticias sobre virus.

 
   

  > alertas  
  Los más vistos:  
 
   Win32/Mytob.PI
 
 
   Win32/Sober.Y
 
 
   Win32/Bagle.BI
 
 
   Win32/Sober.R
 
 
   Win32/Zafi.D
 

  > últimos virus  
  Últimos 5 virus, con sus descripciones:  
 
   28-01 | Win32/Zaka.N
 
 
   28-01 | Win32/Fesber.A
 
 
   28-01 | Win32/Yurist
 
 
   15-01 | Win32/Tifaut.B
 
 
   15-01 | Win32/Zimuse.A
 

  > ránking  
  5 virus más detectados por INTECO-CERT para PYMES y Ciudadanos:  
 
   Win32/Netsky.P  |  36.20 %
 
 
   Win32/Netsky.B  |  29.80 %
 
 
   Win32/Netsky.Q  |  6.60 %
 
 
   Bagle.FU  |  3.50 %
 
 
   Zafi.Gen  |  2.50 %
 
 
facilitado por     
 

  > sabías que...  
 

... el software antivirus proviene mayormente de Europa que de Estados Unidos.

 

ENCICLOPEDIA VIRUS 2002 - Todos los derechos reservados powered by