acerca de
contacto
términos y condiciones
glosario
  > buscador
 
  > búsqueda avanzada
Herramientas contra:
 

(c) Paolo Monti
  Enciclopedia Virus
es una página de
 >  VIRUS: WIN32/NETSKY.D
  descripción
  nombre: Win32/Netsky.D
  aliases: W32.Netsky.D@mm, WORM_NETSKY.D
  tipo: Gusano de Internet
  fecha: 01/03/2004
  gravedad general:
Alta
  distribución:
Media
  daño:
Medio
  destructivo: Si
  origen: Desconocido
  nombre asignado por: ESET

 >  INFORMACION
Nueva versión del virus Netsky la cual se ha propagado rápidamente, en el día de su descubrimiento, a través de España, Francia, Estados Unidos, y Japón.

 >  CARACTERISTICAS

Al ser ejecutado, se copia a si mismo como WinLogon.exe en el directorio C:\Windows. Cabe aclarar que bajo Windows NT/2000/XP existe dentro del directorio C:\Windows\System32 un archivo con el mismo nombre.

Para poder ejecutarse en cada inicio del sistema agrega el valor ICQ Net = "C:\Windows\winlogon.exe -stealth" bajo la clave HKLM\Software\Microsoft\Windows\CurrentVersion\Run.

El virus se envía a través del correo electrónico utilizando su propio motor SMTP. Los mensajes enviados poseen las siguientes características:

Asunto: (uno de los siguientes)
Re: Approved
Re: Details
Re: Document
Re: Excel file
Re: Hello
Re: Here
Re: Here is the document
Re: Hi
Re: My details
Re: Re: Document
Re: Re: Message
Re: Re: Re: Your document
Re: Re: Thanks!
Re: Thanks!
Re: Word file
Re: Your archive
Re: Your bill
Re: Your details
Re: Your document
Re: Your letter
Re: Your music
Re: Your picture
Re: Your product
Re: Your software
Re: Your text
Re: Your website

Cuerpo:(uno de los siguientes)
Here is the file.
Please have a look at the attached file.
Please read the attached file.
See the attached file for details.
Your document is attached.
Your file is attached.

Archivo adjunto:(uno de los siguientes)
all_document.pif
application.pif
document.pif
document_4351.pif
document_excel.pif
document_full.pif
document_word.pif
message_details.pif
message_part2.pif
mp3music.pif
my_details.pif
your_archive.pif
your_bill.pif
your_details.pif
your_document.pif
your_file.pif
your_letter.pif
your_picture.pif
your_product.pif
your_text.pif
your_website.pif
yours.pif

Por último, consulta los siguientes DNS:

62.155.255.16
145.253.2.171
151.189.13.35
193.141.40.42
193.189.244.205
193.193.144.12
193.193.158.10
194.25.2.129
194.25.2.130
194.25.2.131
194.25.2.132
194.25.2.133
194.25.2.134
195.185.185.195
195.20.224.234
212.185.252.136
212.185.252.73
212.185.253.70
212.44.160.8
212.7.128.162
212.7.128.165
213.191.74.19
217.5.97.137

En cada uno de los servidores busca distribuidores de correo electrónico los cuales usa como servidores SMTP.


 >  INSTRUCCIONES PARA ELIMINARLO

Future Time S.r.l., distribuidor italiano de NOD32, ha publicado una herramienta gratuita para desinfectar ordenadores afectados por este gusano sin necesidad de realizar pasos manuales y que puede ser descargada desde la siguiente dirección:

http://www.nod32.it/cgi-bin/mapdl.pl?tool=NetskyD

Si desea eliminar manualmente el gusano, lleve a cabo las siguientes instrucciones:

1. Eliminar el valor ICQ Net = "C:\Windows\winlogon.exe -stealth" bajo la clave HKLM\Software\Microsoft\Windows\CurrentVersion\Run.

2. Reiniciar el sistema.

3. Eliminar el archivo C:\Windows\WinLogon.exe.

4. Con un antivirus actualizado realizar un escaneo completo en busca de virus y eliminar todos los archivos que sean detectados como infectados.

 

 

 



  > lista de correo...  
 

Introduzca su email y reciba las últimas noticias sobre virus.

 
   

  > alertas  
  Los más vistos:  
 
   Win32/Etap.E
 
 
   Win32/Mytob.PI
 
 
   Win32/Sober.Y
 
 
   Win32/Bagle.BI
 
 
   Win32/Sober.R
 

  > últimos virus  
  Últimos 5 virus, con sus descripciones:  
 
   09-12 | Win32/Etap.E
 
 
   09-12 | LockScreen.HW
 
 
   09-12 | LockScreen.JN
 
 
   14-05 | Spy.Swisyn.AC
 
 
   14-05 | Win32/Witkinat.B
 

  > ránking  
  5 virus más detectados por INTECO-CERT para PYMES y Ciudadanos:  
 
   Win32/Netsky.P  |  36.20 %
 
 
   Win32/Netsky.B  |  29.80 %
 
 
   Win32/Netsky.Q  |  6.60 %
 
 
   Bagle.FU  |  3.50 %
 
 
   Zafi.Gen  |  2.50 %
 
 
facilitado por     
 

  > sabías que...  
 

... la Wildlist Organization International es la lista de los virus reportados como activos y diseminados por el mundo, publicada cooperativamente en base a muchos reportes.

 

ENCICLOPEDIA VIRUS 2002 - Todos los derechos reservados powered by