Nombre:Worm/IrcBot.54784.5
Descubierto:04/12/2007
Tipo:Gusano
En circulación (ITW):
Número de infecciones comunicadas:Medio-bajo
Potencial de propagación:Medio-bajo
Potencial dañino:Medio
Fichero estático:
Tamaño:54.784 Bytes
Suma de control MD5:912120e91ae736239fd4902f7d0d5751
Versión del IVDF:7.00.01.41 - martes 4 de diciembre de 2007

 General Alias:
   •  Mcafee: W32/IRCBot.worm.gen.ai
   •  Panda: W32/Ircbot.CKA
   •  Eset: Win32/IRCBot.AMC


Plataformas / Sistemas operativos:
   • Windows 2000
   • Windows XP
   • Windows 2003


Efectos secundarios:
   • Suelta ficheros dañinos
   • Modificaciones en el registro
   • Posibilita el acceso no autorizado al ordenador

 Ficheros Se copia a sí mismo en la siguiente ubicación:
   • %SYSDIR%\dllcache.exe



Elimina la copia inicial del virus.

 Registro Añade uno de los siguientes valores en el registro, para ejecutar los procesos al reiniciar el sistema:

–  [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
   • "netmon"="%SYSDIR%\dllcache.exe"

 IRC Para enviar informaciones y proporcionar control remoto, se conecta al siguiente servidor IRC:

Servidor: 75.150.1**********.2**********
Puerto: 4545
Canal: #ninjas
Apodo: [00-USA-XP-%número%]

Descripción insertada por Petre Galan el jueves 18 de febrero de 2010
Descripción actualizada por Petre Galan el jueves 18 de febrero de 2010

Volver . . . .