¿Necesita ayuda? Pregunte a la comunidad o contrate a un experto.
Ir a Avira Answers
Nombre:Worm/IrcBot.104960
Descubierto:17/07/2007
Tipo:Gusano
En circulación (ITW):
Número de infecciones comunicadas:Bajo
Potencial de propagación:Bajo
Potencial dañino:Bajo
Fichero estático:
Tamaño:104.960 Bytes
Suma de control MD5:ea52ad95ab41bd582082da372381e9df
Versión del IVDF:6.39.00.157 - martes, 17 de julio de 2007

 General Alias:
   •  Panda: W32/IrcBot.CSH.worm
   •  Eset: Win32/TrojanProxy.Agent.MM


Plataformas / Sistemas operativos:
   • Windows 2000
   • Windows XP
   • Windows 2003


Efectos secundarios:
   • Descarga un fichero dañino
   • Suelta un fichero dañino
   • Modificaciones en el registro

 Ficheros Se copia a sí mismo en la siguiente ubicación:
   • %WINDIR%\msmacro64.exe




Intenta descargar un fichero:

– La dirección es la siguiente:
   • http://s3kur1ty.com/**********?p4=4224&p5=5741&hs=6540
Al realizar esta descripción, dicho fichero no estaba disponible para análisis adicionales.

 Registro Añade uno de los siguientes valores en el registro, para ejecutar los procesos al reiniciar el sistema:

–  [HKCU\Software\Microsoft\Windows\CurrentVersion\Run]
   • "msmacro32"="%WINDIR%\msmacro64.exe"

 Datos del fichero Lenguaje de programación:
El programa de malware ha sido escrito en MS Visual C++.

Descripción insertada por Petre Galan el viernes, 19 de febrero de 2010
Descripción actualizada por Petre Galan el lunes, 22 de febrero de 2010

Volver . . . .
https:// Esta ventana está cifrada para su seguridad.