| Nombre: | QDel297 |
| Tipo: |
Troyano |
| Tamaño: |
29,696 bytes (.exe) 54 bytes (.bat) |
| Origen: | Internet |
| Destructivo: | SI |
| En la calle (in the wild): | SI |
| Deteccion/Eliminación: | The Hacker 5.3 al 14/11/2002. |
Descripción
QDel297, es un troyano que tiene una rutina de eliminacion de archivos del sistema infectado. Este Troyano necesita de la intervención del usuario para poder ejecutarse y propagarse, esta escrito en Visual Basic, además copia al computador infectado un archivo AUTOEXEC.BAT que hace que el computador infectado se reinicie.
Al reiniciarse el troyano ejecuta el archivo AUTOEXEC.BAT y muestra el siguiente mensaje :
subnix owns you
Seguidamente intentará eliminar todo los archivos que encuentre en el computador infectado, ejecutando el comando DELTREE.EXE. (no mostrara el mensaje de confirmación de la acción a realizar)
En este caso la única manera de volver a ejecutar correctamente la computadora, es volver a instalar Windows, y todos sus software.
Derechos reservados 1992/2002 HackSoft S.R.L. Lima-Perú