martes, 11 de noviembre de 2008

por favor tengan cuidado

Ya llego a Peru este virus, mantengan actualizados sus antivirus, no usen demos ni versiones gratuitas, utilicen antivirus de marca como avast, mcafee, norton, etc
Ni dejen que se caduquen las versiones que tienen. Por favor cuidense, cuiden su maquina y cuiden su data.
----------------------------------------------------------------------

Mas informacion sobre los virus recientes en la pagina de PER Antivirus
Conceptos tecnicos sobre virus : Pagina de Per Antivirus

-----------------------------------------------------------------------
W32/Outorun.AM

Outorun.AM es un gusano residente en memoria, reportado el 20 de Octubre del 2008, que se propaga conjuntamente con otros malwares o visitando páginas web maliciosamente acondicionadas.
Infecta la raíz de unidades de disco físicas, lógicas y removibles. Crea un Autorun.inf para activarse cada vez que se accede a una unidad.

Infecta a Windows 95/98/NT/2000/XP/Vista y Server 2003, está desarrollado en Assembler con una extensión de 37,376 Bytes.

Una vez ingresado al sistema crea la carpeta:

%Program Files%\Microsoft Common

y se copia a la misma con el nombre:

%Program Files%\Microsoft Common\wuauclt.exe

para ejecutarse la próxima vez que se re-inicie el sistema crea la siguiente llave de registro:

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\
Image File Execution Options\explorer.exe]
"Debugger" = "%Program Files%\Microsoft Common\wuauclt.exe"

Para activarse cada vez que se acceda a una unidad de disco crea el archivo:

%Unidad_de_disco%\autorun.inf

[autorun]
;{random character}
open=system.exe
;{random character}
shellexecute=system.exe
;{random character}
shell\Explore\command=system.exe
;{random character}
shell\Open\command=system.exe
;{random character}
shell=Explore

%ProgramFiles% es la variable referida a la carpeta de archivos de programa. Por defecto es C:\Program Files.

Al siguiente inicio del equipo, el gusano infecta la raíz de todas las unidades de disco.

luego de estas acciones se borra a sí mismo.

No hay comentarios: