W32/Daxijesh
Imprimir descripción de Virus
Nombre: W32/Daxijesh
Alias: W32.Daxijesh
Tipo: Virus
Tamaño: 53,248 Bytes
Origen: Internet
Destructivo: NO
En la calle  (in the wild): SI
Detección y eliminación: The Hacker 6.1,al 01/07/2007.

Descripción

W32/Daxijesh, es un Virus residente en memoria, descarga y ejecuta archivos maliciosos dentro del computador atacado, además infecta todos los archivos con extensión ".exe" que encuentre en el computador.

Cuando el virus se ejecuta crea el siguiente archivo:

También crea los siguientes archivos:

Nota:

- %windows% representa la carpeta de instalación de Windows (Ej. C:\WINDOWS, C:\WINNT)

- %system% representa la carpeta "system" dentro de Windows (Ej. C:\WINDOWS\SYSTEM, C:\WINNT\SYSTEM32)

Además crea la siguiente entrada en el registro para poder ejecutarse en cada inicio del sistema.

 

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
"Predeterminado"="%system%\svchost.exe"
 

Seguidamente el virus infectara todos los archivos ".exe" que encuentre en todas las unidades del computador atacado, con excepción de los siguientes archivos:

 

Finalmente el virus intenta descargar archivos maliciosos desde los siguientes sitios en Internet:

 

 


Derechos reservados 1992/2007 HackSoft S.R.L. Lima-Perú