Autor Tema: Oleloa (Smitfraud) Roba información, descarga archivo  (Leído 1355 veces)

Desconectado Danae

  • Administrator
  • *
  • Mensajes: 3211
  • Casi siempre en el armario.
    • windowsfacil,  primeros pasos con windows y el pc
Oleloa (Smitfraud) Roba información, descarga archivo
« en: 24 de Julio de 2005, 06:31:21 pm »
Oleloa (Smitfraud) Roba información, descarga archivo

Nombre: Oleloa
Nombre NOD32: Win32/Oleloa
Nombre más conocido: Smitfraud
Tipo: Virus y caballo de Troya
Alias: Oleloa, Win32/Oleloa, Win32/Oleloa.A, Win32/Oleloa.B, Win32/Oleloa.C, Win32/Oleloa.D, Win32/Oleloa.E, Win32/Oleloa.gen, Win32/TrojanDropper.Oleloa, Win32/TrojanDropper.Oleloa.A, Win32/TrojanDropper.Oleloa.B, Win32/TrojanDropper.Oleloa.C
Plataforma: Windows 32-bit
Tamaño: variable

Este troyano es descargado por otros malwares del estilo del HTML/Smitfraud.B y otros adwares y spywares a través de un dropper (Win32/TrojanDropper.Oleloa, Win32/TrojanDropper.Oleloa.A, Win32/TrojanDropper.Oleloa.B, Win32/TrojanDropper.Oleloa.C).

Infecta el archivo legítimo de Windows WININET.DLL (Extensiones de Internet para Win32), para interceptar todas las solicitudes a páginas web realizadas por el usuario infectado al navegar por Internet.

Luego de ello, el troyano registra las páginas web visitadas, y descarga y ejecuta un falso programa antispyware, sin el consentimiento del usuario.

Dicho programa, puede mostrar una pantalla de error azul falsa (pantalla de la muerte), con el siguiente texto:

Security warning

A fatal error in IE has ocured at 0028:C0011E36 in VMM (01) + 00010E36. Error was caused by Trojan-Spy.HTML.Smitfraud.c

* System can not function in normal mode. Please check you security settings.

* Scan your PC with any available antivirus / spyware remover program to fix the problem.


NOTA: Dadas las características de este troyano, podría descargar y ejecutar otros malwares que realicen acciones diferentes a las aquí mostradas.


Reparación Antivirus
Actualice sus antivirus con las últimas definiciones, luego siga estos pasos:
1. Reinicie Windows en modo a prueba de fallos
2. Ejecute sus antivirus en modo escaneo, revisando todos sus discos duros.
3. Desinfecte los archivos detectados como infectados y borre los que no pueden ser desinfectados (el troyano en si mismo). Esta acción tal vez le pida reiniciar el equipo para desinfectar el archivo WININET.DLL.

Limpieza de virus en Windows Me y XP
Si el sistema operativo instalado es Windows Me o Windows XP, para poder eliminar correctamente este virus de su computadora, deberá deshabilitar antes de cualquier acción, la herramienta "Restaurar sistema"
Más información: http://www.vsantivirus.com/oleloa.htm

 

Aviso Legal | Política de Privacidad | Política de Cookies

el contenido de la web se rige bajo licencia
Creative Commons License