Nombre:W32/Virut.D
Descubierto:02/04/2007
Tipo:Infector de ficheros
En circulación (ITW):No
Número de infecciones comunicadas:Bajo
Potencial de propagación:Bajo
Potencial dañino:Bajo
Fichero estático:No
Versión del IVDF:6.38.00.159 - lunes 2 de abril de 2007

 General Método de propagación:
   • Infects files (es)
   • Unidades de red mapeadas


Alias:
   •  Symantec: W32.Virut.B
   •  Kaspersky: Virus.Win32.Virut.n
   •  Sophos: Mal/Dorf-A
   •  Eset: Win32/Virut

Las versiones no funcionales pueden ser identificadas como:
   •  W32/Virut.D.dam


Plataformas / Sistemas operativos:
   • Windows 98
   • Windows 98 SE
   • Windows NT
   • Windows ME
   • Windows 2000
   • Windows XP
   • Windows 2003


Efectos secundarios:
   • Infects files (es)
   • Posibilita el acceso no autorizado al ordenador

 Infección de ficheros Infector type: (es)

Appender (es)
– Infector modifies last section (es)

Infector damaging sometimes (es)


Self Modification (es)

Infector polymorphic (es)


Método:

Este infector busca ficheros para infectar.


Infection Length (es)

Approximately (es) 9000 Bytes


Ignora los ficheros que:

Contain any of the following strings in their name (es)
   • WINC
   • WCUN
   • WC32
   • PSTO


The following files are infected (P) (es)

By file type (es)
   • *.exe
   • *.scr

 IRC Para enviar informaciones y proporcionar control remoto, se conecta al siguiente servidor IRC:

Servidor: b******.ircgalaxy.pl
Puerto: 65520


– Además puede efectuar las siguientes operaciones:
    • Ejecutar fichero
    • Se actualiza solo

 Inyectar el código viral en otros procesos – Se inyecta en un proceso.

 Informaciones diversas Serie de caracteres:
Además, incluye las siguientes series de caracteres:
   • O noon of life! O time to celebrate!
   • O summer garden!
   • Relentlessly happy and expectant, standing: -
   • Watching all day and night, for friends I wait:
   • Where are you, friends? Come! It is time! It's late!

Descripción insertada por Razvan Olteanu el lunes 15 de febrero de 2010
Descripción actualizada por Andrei Ivanes el lunes 15 de febrero de 2010

Volver . . . .