| W32/Daxijesh | |
| Nombre: |
W32/Daxijesh Alias: W32.Daxijesh |
| Tipo: | Virus |
| Tamaño: | 53,248 Bytes |
| Origen: | Internet |
| Destructivo: | NO |
| En la calle (in the wild): | SI |
| Detección y eliminación: | The Hacker 6.1,al 01/07/2007. |
Descripción
W32/Daxijesh, es un Virus residente en memoria, descarga y ejecuta archivos maliciosos dentro del computador atacado, además infecta todos los archivos con extensión ".exe" que encuentre en el computador.
Cuando el virus se ejecuta crea el siguiente archivo:
También crea los siguientes archivos:
Nota:
- %windows% representa la carpeta de instalación de Windows (Ej. C:\WINDOWS, C:\WINNT)
- %system% representa la carpeta "system" dentro de Windows (Ej. C:\WINDOWS\SYSTEM, C:\WINNT\SYSTEM32)
Además crea la siguiente entrada en el registro para poder ejecutarse en cada inicio del sistema.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
"Predeterminado"="%system%\svchost.exe"
Seguidamente el virus infectara todos los archivos ".exe" que encuentre en todas las unidades del computador atacado, con excepción de los siguientes archivos:
Finalmente el virus intenta descargar archivos maliciosos desde los siguientes sitios en Internet:
Derechos reservados 1992/2007 HackSoft S.R.L. Lima-Perú