acerca de
contacto
términos y condiciones
glosario
  > buscador
 
  > búsqueda avanzada
Herramientas contra:
 

(c) Paolo Monti
  Enciclopedia Virus
es una página de
 >  VIRUS: WIN32/SALITY.T
  descripción
  nombre: Win32/Sality.T
  aliases: Win32/Sality.T, Virus.Win32.Sality.t, W32.Sality.Y!inf, W32/Sality.p virus
  tipo: Polimórfico
  fecha: 16/04/2009
  gravedad general:
Media
  distribución:
Media
  daño:
Medio
  destructivo: No
  origen: Desconocido
  nombre asignado por: ESET

 >  INFORMACION
Malware polimorfico que infecta archivos.

 >  CARACTERISTICAS

Cuando se ejecuta libera los siguientes archivos dentro de la carpeta system32:

  oledsp32.dl_
  oledsp32.dll

Busca archivos ejecutables con las siguientes extensiones:

  .exe
  .scr

Los archivos solo son infectados si no se encuentran dentro de carpetas con el siguiente texto en su nombre:

  AHEAD

Para ejecutarse en cada reinicio del sistema crea las siguientes claves del registro:

  HKCU\Software\Microsoft\Windows
  \CurrentVersion\Run

  HKLM\Software\Microsoft\Windows
  \CurrentVersion\Run

Obtiene la siguiente información del equipo infectado:

  Nombre de usuario
  Nombre del equipo
  Versión del malware
  Dirección ip
  Sistema operativo
  Dispositivos instalados
  Sitios visitados

Estos datos son enviados por correo electrónico a el siguiente servidor smtp:

  msx.mail.ru

Si la fecha y hora cumplen ciertas condiciones el malware muestra en pantalla el siguiente mensaje:

  WIN32.HLLP.KUKU v3.0b

  <<<<< Hey, Lamer! Say "Bye-bye" to your data! >>>>>
  Copyright (c) by Sector

Los siguientes archivos son eliminados:

  *.vdb
  *.avc
  *.drw
  *.key

Agrega el siguiente texto en el archivo system.ini

  [TFTempCache]
  RtlMoveMemory=%número%
  MPR=%número%

 


 >  INSTRUCCIONES PARA ELIMINARLO

1. Reinicie en Modo a prueba de fallos.

2. Ejecute un antivirus actualizado y elimine los archivos infectados.

3. Ejecute un antivirus actualizado y tome nota de los archivos infectados antes de eliminarlos.

4. Desde Inicio, Ejecutar, escriba REGEDIT y pulse Enter para acceder al Registro del sistema.

5. Elimine bajo la columna "Nombre", la(s) entrada(s) que hagan referencia a alguno de los nombres anotados en el paso 3, en la siguiente clave del registro:

  HKLM\SOFTWARE\Microsoft
  \Windows\CurrentVersion\Run

6. Cierre el editor del Registro del sistema.

7. Reinicie el equipo y ejecute un antivirus actualizado para eliminar toda presencia del malware.

 

 

 



  > lista de correo...  
 

Introduzca su email y reciba las últimas noticias sobre virus.

 
   

  > alertas  
  Los más vistos:  
 
   Win32/Etap.E
 
 
   Win32/Mytob.PI
 
 
   Win32/Sober.Y
 
 
   Win32/Bagle.BI
 
 
   Win32/Sober.R
 

  > últimos virus  
  Últimos 5 virus, con sus descripciones:  
 
   09-12 | Win32/Etap.E
 
 
   09-12 | LockScreen.HW
 
 
   09-12 | LockScreen.JN
 
 
   14-05 | Spy.Swisyn.AC
 
 
   14-05 | Win32/Witkinat.B
 

  > ránking  
  5 virus más detectados por INTECO-CERT para PYMES y Ciudadanos:  
 
   Win32/Netsky.P  |  36.20 %
 
 
   Win32/Netsky.B  |  29.80 %
 
 
   Win32/Netsky.Q  |  6.60 %
 
 
   Bagle.FU  |  3.50 %
 
 
   Zafi.Gen  |  2.50 %
 
 
facilitado por     
 

  > sabías que...  
 

... voIP es una tecnología que permite la transmisión de voz utilizando el protocolo de redes IP.

 

ENCICLOPEDIA VIRUS 2002 - Todos los derechos reservados powered by