GUSANO

VBS/Tqll.A

Nuevos Virus

Enciclopedia

Noticias

Top Virus

Anti-Virus

Alias: VBS/Tqll-A.
Tipo: Gusano escrito en Visual Basic Script (VBS).

Detección: Fue detectado en los primeros días del 2001, siendo así el primer gusano del milenio.
Se trata de un sencillo pero efectivo gusano que infecta las direcciones de correo de las agendas de los PCs a los que infecta, equipos que tengan instalado el soporte Windows Scripting Host, como lo es MS Internet Explorer 5. El VBS se envía a sí mismo como un mensaje de correo electrónico felicitando el Año Nuevo, que incluye un archivo denominado generalmente "happynewyear.txt.vbs". El asunto del mensaje es: "New Year" y el cuerpo: "Wow Happy New Year". 
Cuando se ejecuta el gusano, ejecutando el archivo incluido en el mensaje, se crea un archivo en el directorio de Windows llamado 3K.EXE, que es una copia del troyano Backdoor/Psychward.g. VBS/Tqll.A utiliza técnicas de encriptación y cifrado que dificultan el seguimiento de su código y se queda como residente en la memoria.
Para desinfectar el PC de este gusano se debe utilizar herramientas y archivos DAT específicos para su detección y limpieza. Los archivos DAT 4114 incluyen la detección y la limpieza de los VBS/Tqll.a@MM y la detección heurística del VBS. Esta detección servirá tanto para el VBS.Tqll.A, como para otros virus de similares características.


Copyright © VIRUSPROT.COM