You are currently browsing the archives for the Virus/Adware category.
| M | T | W | T | F | S | S |
|---|---|---|---|---|---|---|
| « Jun | ||||||
| 1 | 2 | 3 | 4 | 5 | ||
| 6 | 7 | 8 | 9 | 10 | 11 | 12 |
| 13 | 14 | 15 | 16 | 17 | 18 | 19 |
| 20 | 21 | 22 | 23 | 24 | 25 | 26 |
| 27 | 28 | 29 | 30 | |||
16. December 2008 by e-Design.
Categoría: Virus
Nombre: Ciadoor.DW (peligrosidad: 1 - Mínima)
Troyano para plataforma Windows que modifica el registro del sistema para ejecutarse al iniciar el equipo.
by Eduardo Santiago.
Si utiliza Windows Me, XP o Vista, y sabe cuándo se produjo la infección, puede usar la característica de ‘Restauración del Sistema’ para eliminar el virus volviendo a un punto de restauración anterior a la infección (tenga en cuenta que se desharán los cambios de configuración de Windows y se eliminarán todos los archivos ejecutables que haya creado o descargado desde la fecha del punto de restauración). Si tiene alguna duda o problema sobre el funcionamiento de esta opción puede consultar nuestras guías sobre la Restauración en Windows XP o la Restauración en Windows Vista.
Notas:
%Windir% es una variable que hace referencia al directorio de instalación de Windows. Por defecto es C:\Windows (Windows 95/98/Me/XP) o C:\Winnt (Windows NT/2000).
%Temp% es una variable que representa la carpeta temporal de Windows. Por defecto es C:\Windows\temp (Windows 95/98/Me/XP), C:\Winnt\temp (Windows NT/2000) o C:\documents and settings\{nombre de usuario}\local settings\temp (Windows XP).Nota: A Menudo los antivirus informan de que ‘no puede reparar un fichero’ en el caso de gusanos o troyanos debido a que no hay nada que reparar, simplemente hay que borrar el fichero.
Clave: HKLMSOFTWAREMicrosoftWindowsCurrentVersionRun Valor: Windows UDP Control Center=fxstaller.exe
| os Técnicos | ||||||||||||
|
||||||||||||
| Nombre completo: Worm.W32/Ciadoor.DW Tipo: [Worm] - Programa que se replica copiándose entero (sin infectar otros ficheros) en la máquina infectada, y a través de redes de ordenadores Plataforma: [W32] - Ejecutable PE (.EXE, .SCR, .DLL) que corre en Windows de 32 bits: 95, 98, Me, NT, 2000, XP, 2003 |
||||||||||||
| Alias:Troj/Ciadoor-DW (Sophos) |
Detalles
Método de Infección/Efectos
Crea el fichero:
Nota:%Windir% es una variable que hace referencia al directorio de instalación de Windows. Por defecto es C:\Windows (Windows 95/98/Me/XP) o C:\Winnt (Windows NT/2000).
También crea una copia de fichero %Windir%\fxinstaller.exe en:
Nota:%Temp% es una variable que representa la carpeta temporal de Windows. Por defecto es C:\Windows\temp (Windows 95/98/Me/XP), C:\Winnt\temp (Windows NT/2000) o C:\documents and settings\{nombre de usuario}\local settings\temp (Windows XP).
Para cargarse en memoria al iniciar el sistema, crea la siguiente entrada en el registro de Windows:
Clave: HKLMSOFTWAREMicrosoftWindowsCurrentVersionRun Valor: Windows UDP Control Center=fxstaller.exe
Método de Propagación
Posted in Virus/Adware | Print | 1 Comment »
30. November 2008 by Obed Avilés.
Recientemente e recibido muchas computadoras infectadas con el adware Antivirus 2009. Es un supuesto antivirus que se instala automáticamente tan pronto le das que si, con el propósito de que le compres el software para poder limpiarte la maquina. Es suma mente difícil deshacerse de el por lo cual muchas personas optan por formatear sus maquinas. Yo eh podido sacarlo pero deja muchos errores en el registro de Windows y causa muchos errores por lo cual eh optado formatear para mis clientes. En estos días me tope con una pagina en google mediante un search que me ofreció instalarlo, tome un screenshot de el mensaje y lo posteo para ayuda de todos. Si lo recibieran solo denle a la X roja para cerrar la ventana. Suerte. Obed
Posted in Virus/Adware | Print | 1 Comment »