¿Necesita ayuda? Pregunte a la comunidad o contrate a un experto.
Ir a Avira Answers
Nombre:Worm/IrcBot.104960
Descubierto:17/07/2007
Tipo:Gusano
En circulacin (ITW):S
Nmero de infecciones comunicadas:Bajo
Potencial de propagacin:Bajo
Potencial daino:Bajo
Fichero esttico:S
Tamao:104.960 Bytes
Suma de control MD5:ea52ad95ab41bd582082da372381e9df
Versin del IVDF:6.39.00.157 - martes 17 de julio de 2007

 General Alias:
   •  Panda: W32/IrcBot.CSH.worm
   •  Eset: Win32/TrojanProxy.Agent.MM


Plataformas / Sistemas operativos:
   • Windows 2000
   • Windows XP
   • Windows 2003


Efectos secundarios:
   • Descarga un fichero daino
   • Suelta un fichero daino
   • Modificaciones en el registro

 Ficheros Se copia a s mismo en la siguiente ubicacin:
   • %WINDIR%\msmacro64.exe




Intenta descargar un fichero:

La direccin es la siguiente:
   • http://s3kur1ty.com/**********?p4=4224&p5=5741&hs=6540
Al realizar esta descripcin, dicho fichero no estaba disponible para anlisis adicionales.

 Registro Aade uno de los siguientes valores en el registro, para ejecutar los procesos al reiniciar el sistema:

  [HKCU\Software\Microsoft\Windows\CurrentVersion\Run]
   • "msmacro32"="%WINDIR%\msmacro64.exe"

 Datos del fichero Lenguaje de programacin:
El programa de malware ha sido escrito en MS Visual C++.

Descripción insertada por Petre Galan el viernes 19 de febrero de 2010
Descripción actualizada por Petre Galan el lunes 22 de febrero de 2010

Volver . . . .
https:// Esta ventana está cifrada para su seguridad.