|
Nuevos
Virus
Enciclopedia
Noticias
Top Virus
Anti-Virus
|
Se trata de una edición no empaquetada del virus "W32/Pretty.worm".
Es un virus de Internet que se instala a sí mismo en los sistemas Windows 9x/NT. Los usuarios se infectan
al recibir un email infectado procedente de otro usuario a su vez infectado. Muestra un icono de un personaje de
la serie animada "Southpark".
Método de infección
Cuando se ejecuta este virus, se copia a sí mismo en FILES32.VXD en
WINDOWS\SYSTEM. A continuación,
modifica el valor del registro siguiente:
KHEY_LOCAL_MACHINE\Software\CLASSES\exefile\shell\open
Cambia el valor "%1" %* por FILES32.VXD "%1" %*. De este modo, el archivo
FILES32.VXD se ejecutará
cada vez que se ejecute cualquier archivo .exe.
El virus tratará de enviarse a sí mismo por correo electrónico cada 30 minutos a todas las
direcciones de la agenda del programa de correo electrónico.
Por otro lado, el virus tratará de entrar en un canal IRC específico. Mientras esté conectado,
enviará información al servidor IRC y tratará de recuperar órdenes del canal
IRC. Mientras,
el autor de este virus conseguirá conectarse como un troyano de acceso remoto para obtener información
sobre el PC: nombre del ordenador, propietario registrado, compañía registrada, información
del sistema, ....
Instrucciones de limpieza
El proceso de limpieza es un poco complicado, por lo que en caso de infección, es conveniente ponerse en
contacto con nuestro departamento técnico.
|