W32/Sality.V
Imprimir descripción de Virus
Nombre: W32/Sality.V
Alias:
W32.Sality.V
Tipo: Virus
Tamaño: 17,876 Bytes y 25,600 Bytes
Origen: Internet
Destructivo: NO
En la calle  (in the wild): SI
Detección y eliminación: The Hacker 6.0 al 16/11/2006.

Descripción:

W32/Sality.V es un virus que se difunde infectando todos los archivos ejecutables que encuentre en el computador atacado.

Cuando el virus se ejecuta se copia a si mismo dentro de:

Nota:

- %system% representa la carpeta "system" dentro de Windows (Ej. C:\WINDOWS\SYSTEM, C:\WINNT\SYSTEM32).

 

Seguidamente crea un mutex de nombre "_kuku_joker_v3.10", el cual permite que solo una instancia del virus se ejecute en memoria.

 

Une al componente .dll dentro de los procesos del "explorer.exe", seguidamente infecta archivos .exe y .scr que encuentre en todas las unidades del computador y a los archivos .exe que encuentre en las siguientes llaves del registro.

 

Elimina archivos que su nombre inicien con las siguientes palabras:

 

Seguidamente intentará conectarse a la siguiente dirección Web

 

http://www.kukutrustnet7.info

 

Finalmente modifica el archivo "System.ini" agregando las siguientes entradas.

 

[MCIDRV-VER]

DEVICE=[Número_Aleatorio]

 

 


Derechos reservados 1992/2006 HackSoft S.R.L. Lima-Perú