W32/Doep.A
Imprimir descripción de Virus
Nombre: W32/Doep.A
Alias:
W32.Doep.A
Tipo: Gusano
Tamaño: 61,952 bytes
Origen: Internet
Destructivo: SI
En la calle  (in the wild): SI
Detección y eliminación: The Hacker 5.6 al 30/06/2004

Descripción

W32/Doep.A, es un gusano que se difunde a través de recursos compartidos en la red y programas de intercambio de archivos como KaZaa, eMule, eDonkey2000, Lphant y Overnet.

Cuando el troyano se ejecuta se copia a si mismo con todos sus componentes en:

 

%system%\poet.log

%system%\inf\readme.txt

%system%\inf\poet.exe

 

Seguidamente modifica una entrada en el registro para poder ejecutarse en cada reinicio del sistema:

 

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run

"Poet"="%system%\inf\poet.exe"

 

Luego intenta copiarse a si mismo dentro de la carpeta INF que se encuentra en %system%, utilizando los siguientes nombres:

 

La extensión del archivo puede ser un .exe, .avi o un archivo .zip que contiene una de las dos extensiones previas.

También modifica la configuración en el registro del sistema de los programas que comparten archivos como el KaZaa, eMule, eDonkey2000, Lphant y Overnet, para que la nueva carpeta compartida de dichos programas sea %system%\inf

Finalmente intentará eliminar las siguientes entradas:

 


Derechos reservados 1992/2004 HackSoft S.R.L. Lima-Perú