¿Necesita ayuda? Pregunte a la comunidad o contrate a un experto.
Ir a Avira Answers
Nombre:Worm/Autorun.fts.2
Descubierto:22/06/2009
Tipo:Gusano
En circulación (ITW):
Número de infecciones comunicadas:Bajo
Potencial de propagación:Bajo
Potencial dañino:Bajo
Fichero estático:
Tamaño:32.768 Bytes
Suma de control MD5:08fb2ad78b684627acabdbc2493498ab
Versión del IVDF:7.01.04.123 - lunes, 22 de junio de 2009

 General Método de propagación:
• Autorun feature (es)


Alias:
   •  Mcafee: W32/Autorun.worm.i.gen virus
   •  Sophos: W32/Autorun-AVG
   •  Panda: W32/AutoRun.DJ.worm
   •  Bitdefender: Worm.Generic.71434


Plataformas / Sistemas operativos:
   • Windows 2000
   • Windows XP
   • Windows 2003


Efectos secundarios:
   • Suelta ficheros dañinos
   • Reduce las opciones de seguridad
   • Modificaciones en el registro

 Ficheros Crea el siguiente fichero:

\autorun.inf Este es un fichero de texto que no presenta riesgo alguno e incluye el siguiente contenido:
   •

%TEMPDIR%\~DF4FB0.tmp

 Registro Añade la siguiente clave al registro:

– [HKCU\Software\VB and VBA Program Settings\NahsOR\NahsOR]
   • "NahsOR"="%fecha actual%"

 Informaciones diversas Serie de caracteres:
Además, incluye las siguientes series de caracteres:
   • 10th day or day
   • \system32\shutdown.exe -f
   • DisableTaskMgr
   • NoFolderOptions
   • SearchHidden
   • DisableRegistryTools
   • NoRun
   • DisableCmd
   • DisableSR
   • DisableConfig
   • AutoEndTasks

 Datos del fichero Lenguaje de programación:
El programa de malware ha sido escrito en Visual Basic.


Programa de compresión de ejecutables:
Para agravar la detección y reducir el tamaño del fichero, emplea un programa de compresión de ejecutables.

Descripción insertada por Petre Galan el lunes, 14 de diciembre de 2009
Descripción actualizada por Petre Galan el lunes, 14 de diciembre de 2009

Volver . . . .
https:// Esta ventana está cifrada para su seguridad.