Autor Tema: 7 de julio, virus san fermineros  (Leído 2128 veces)

Desconectado Danae

  • Iniciado
  • *****
  • Mensajes: 3211
  • Casi siempre en el armario.
    • windowsfacil,  primeros pasos con windows y el pc
7 de julio, virus san fermineros
« en: 07 de Julio de 2004, 06:23:37 pm »
Lovgate.
Gusano que se propaga masivamente por correo electrónico, y recursos compartidos en redes.
La máquina infectada puede ser accedida por un atacante a través de una puerta trasera instalada por el gusano.
Es capaz de infectar archivos .EXE.
Los mensajes infectados pueden tener adjuntos con extensiones .COM, .EXE, .PIF, .RAR, o .SCR. El mensaje también puede ser la respuesta a un mensaje enviado anteriormente a un usuario que ahora ha sido infectado (no abra adjuntos de usuarios conocidos sin haber confirmado con el remitente su envío, podría ser una respuesta automática del gusano a uno de sus mensajes, en un mensaje infectado).
Nombre completo: Worm.W32/Lovgate.Z    
Tipo: [Worm] - Programa que se replica copiándose entero (sin infectar otros ficheros) en la máquina infectada, y a través de redes de ordenadores
Plataforma: [W32] - Ejecutable PE (.EXE, .SCR, .DLL) que corre en Windows de 32 bits: 95, 98, Me, NT, 2000, XP, 2003
w32
Tamaño (bytes): 152064
Alias:W32.Lovgate.Z@mm (Symantec), W32/Lovgate.AG (VS Antivirus), WORM_LOVGATE.AF (Otros), W32/Lovgate.af2@MM (Otros)
Más información: http://alerta-antivirus.red.es/virus/detalle_virus.html?cod=4058
 
Likmet
Troyano que muestra una pantalla falsa que simula ser la ventana de inicio del MSN Messenger para robar contraseñas. El troyano se envía a través del MSN Messenger con el nombre de fichero "Net Echo.exe".  
Nombre completo: Trojan.W32/Likmet    
Tipo: [Trojan] - Caballo de Troya: programa que parece beficioso o útil pero resulta ser malicioso en algún momento. No se propaga por sí mismo.
Plataforma: [W32] - Ejecutable PE (.EXE, .SCR, .DLL) que corre en Windows de 32 bits: 95, 98, Me, NT, 2000, XP, 2003
Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows XP
Tamaño (bytes): 1098248
Alias:WIN32/PSW.LIKMET.A (Symantec), PWSteal.Likmet.A (Enciclopedia Virus (Ontinent))
Más información: http://alerta-antivirus.red.es/virus/detalle_virus.html?cod=4057

WIN32/HARNIG.G y WIN32/HARNIG.F
nombre: Win32/Harnig.G, Win32/Harnig.F
aliases: Trojan.Ecure.C
tipo: Troyano
fecha: 07/07/2004
tamaño: 5,632 Bytes
INFORMACION
Toyano que modifica el archivo Hosts y cambia la pagina de inicio del Internet Explorer.
CARACTERISTICAS
Cuando el troyano se ejecuta crea el siguiente archivo:
C:\Windows\secure.html.
De acuerdo a la versión de sistema operativo, las carpetas "c:\windows" y "c:\windows\system32" pueden variar ("c:\winnt", "c:\winnt\system32", "c:\windows\system").
En las claves del registro cambia los valores que existan por los siguientes:
HKCU\Software\Microsoft\Internet Explorer\Main
Local Page = C:\Windows\secure.html
Start Page = C:\Windows\secure.html
Default_Page_URL = C\Windows\secure.html
Más información: http://www.enciclopediavirus.com/virus/vervirus.php?id=1009

Desconectado destroyer

  • Administrator
  • ******
  • Mensajes: 15870
  • Si quieres cambiar al mundo, cámbiate a ti mismo
    • cajondesastres.com De todo un poco
7 de julio, virus san fermineros
« Respuesta #1 en: 07 de Julio de 2004, 08:20:19 pm »
Gracias danae.

un saludo

 

Aviso Legal | Política de Privacidad | Política de Cookies

el contenido de la web se rige bajo licencia
Creative Commons License