You are currently browsing the Obed Avilés BlogSpot weblog archives for the day 16. December 2008.
16. December 2008 by e-Design.
Categoría: Virus
Nombre: Ciadoor.DW (peligrosidad: 1 - Mínima)
Troyano para plataforma Windows que modifica el registro del sistema para ejecutarse al iniciar el equipo.
by Eduardo Santiago.
Si utiliza Windows Me, XP o Vista, y sabe cuándo se produjo la infección, puede usar la característica de ‘Restauración del Sistema’ para eliminar el virus volviendo a un punto de restauración anterior a la infección (tenga en cuenta que se desharán los cambios de configuración de Windows y se eliminarán todos los archivos ejecutables que haya creado o descargado desde la fecha del punto de restauración). Si tiene alguna duda o problema sobre el funcionamiento de esta opción puede consultar nuestras guías sobre la Restauración en Windows XP o la Restauración en Windows Vista.
Notas:
%Windir% es una variable que hace referencia al directorio de instalación de Windows. Por defecto es C:\Windows (Windows 95/98/Me/XP) o C:\Winnt (Windows NT/2000).
%Temp% es una variable que representa la carpeta temporal de Windows. Por defecto es C:\Windows\temp (Windows 95/98/Me/XP), C:\Winnt\temp (Windows NT/2000) o C:\documents and settings\{nombre de usuario}\local settings\temp (Windows XP).Nota: A Menudo los antivirus informan de que ‘no puede reparar un fichero’ en el caso de gusanos o troyanos debido a que no hay nada que reparar, simplemente hay que borrar el fichero.
Clave: HKLMSOFTWAREMicrosoftWindowsCurrentVersionRun Valor: Windows UDP Control Center=fxstaller.exe
| os Técnicos | ||||||||||||
|
||||||||||||
| Nombre completo: Worm.W32/Ciadoor.DW Tipo: [Worm] - Programa que se replica copiándose entero (sin infectar otros ficheros) en la máquina infectada, y a través de redes de ordenadores Plataforma: [W32] - Ejecutable PE (.EXE, .SCR, .DLL) que corre en Windows de 32 bits: 95, 98, Me, NT, 2000, XP, 2003 |
||||||||||||
| Alias:Troj/Ciadoor-DW (Sophos) |
Detalles
Método de Infección/Efectos
Crea el fichero:
Nota:%Windir% es una variable que hace referencia al directorio de instalación de Windows. Por defecto es C:\Windows (Windows 95/98/Me/XP) o C:\Winnt (Windows NT/2000).
También crea una copia de fichero %Windir%\fxinstaller.exe en:
Nota:%Temp% es una variable que representa la carpeta temporal de Windows. Por defecto es C:\Windows\temp (Windows 95/98/Me/XP), C:\Winnt\temp (Windows NT/2000) o C:\documents and settings\{nombre de usuario}\local settings\temp (Windows XP).
Para cargarse en memoria al iniciar el sistema, crea la siguiente entrada en el registro de Windows:
Clave: HKLMSOFTWAREMicrosoftWindowsCurrentVersionRun Valor: Windows UDP Control Center=fxstaller.exe
Método de Propagación
Posted in Virus/Adware | Print | 1 Comment »