Autor Tema: Oleloa.A (Smitfraud) Roba información  (Leído 1358 veces)

Desconectado Danae

  • Administrator
  • *
  • Mensajes: 3211
  • Casi siempre en el armario.
    • windowsfacil,  primeros pasos con windows y el pc
Oleloa.A (Smitfraud) Roba información
« en: 15 de Junio de 2005, 06:03:07 pm »
Troj/Oleloa.A (Smitfraud) Roba información

Nombre: Troj/Oleloa.A
Nombre NOD32: Win32/Oleloa.A
Nombre más conocido: Smitfraud
Tipo: Virus y caballo de Troya
Alias: Oleloa.A, Nsag.A, Trojan.DownLoader.2636, Virus.Win32.Nsag.a, W32/Smitfraud.A, Win32.Alemod.A, Win32/Alemod.A, Win32/Oleloa.A, W32/Oleloa.A, Troj/Oleloa.A
Plataforma: Windows 32-bit
Tamaño: variable
Tamaño de la infección: 69 bytes

Este troyano es descargado por otros malwares como el HTML/Smitfraud.B y otros adwares y spywares a través del dropper "TrojanDropper.Oleloa.A".

Infecta el archivo legítimo de Windows WININET.DLL (Extensiones de Internet para Win32), para interceptar todas las solicitudes a páginas web realizadas por el usuario infectado al navegar por Internet.

Luego de ello, el troyano registra las páginas web visitadas, y descarga y ejecuta un falso programa antispyware, sin el consentimiento del usuario.

Dicho programa, puede mostrar una pantalla de error azul falsa (pantalla de la muerte), con el siguiente texto:

Security warning

A fatal error in IE has ocured at 0028:C0011E36 in VMM (01) + 00010E36. Error was caused by Trojan-Spy.HTML.Smitfraud.c

* System can not function in normal mode. Please check you security settings.

* Scan your PC with any available antivirus / spyware remover program to fix the problem.


NOTA: Dadas las características de este troyano, podría descargar y ejecutar otros malwares que realicen acciones diferentes a las aquí mostradas.

Reparación Antivirus
Actualice sus antivirus con las últimas definiciones, luego siga estos pasos:
1. Reinicie Windows en modo a prueba de fallos
2. Ejecute sus antivirus en modo escaneo, revisando todos sus discos duros.
3. Desinfecte los archivos detectados como infectados y borre los que no pueden ser desinfectados (el troyano en si mismo). Esta acción tal vez le pida reiniciar el equipo para desinfectar el archivo WININET.DLL.

Limpieza de virus en Windows Me y XP
Si el sistema operativo instalado es Windows Me o Windows XP, para poder eliminar correctamente este virus de su computadora, deberá deshabilitar antes de cualquier acción, la herramienta "Restaurar sistema
Más información: http://www.vsantivirus.com/troj-oleloa-a.htm

Desconectado destroyer

  • Administrator
  • ******
  • Mensajes: 15869
  • Si quieres cambiar al mundo, cámbiate a ti mismo
    • cajondesastres.com De todo un poco
Oleloa.A (Smitfraud) Roba información
« Respuesta #1 en: 15 de Junio de 2005, 06:51:55 pm »
Citar
Este troyano es descargado por otros malwares como el HTML/Smitfraud.B y otros adwares y spywares a través del dropper "TrojanDropper.Oleloa.A".

Infecta el archivo legítimo de Windows WININET.DLL (Extensiones de Internet para Win32), para interceptar todas las solicitudes a páginas web realizadas por el usuario infectado al navegar por Internet.

Luego de ello, el troyano registra las páginas web visitadas, y descarga y ejecuta un falso programa antispyware, sin el consentimiento del usuario.


Gracias Danae

Un saludo

 

Aviso Legal | Política de Privacidad | Política de Cookies

el contenido de la web se rige bajo licencia
Creative Commons License