| W32/VB.aol | |
| Nombre: |
W32/VB.aol Alias: W32.Redlofwen, Trojan.Win32.VB.aol, Win32/VB.AOL, W32.SillyFDC, W32/SillyFDC-I |
| Tipo: | Gusano |
| Tamaño: | 160,496 Bytes |
| Origen: | Internet |
| Destructivo: | NO |
| En la calle (in the wild): | SI |
| Detección y eliminación: |
The Hacker 6.1 al 25/04/2007. |
Descripción:
W32/VB.aol, es un gusano que se difunde a través de recursos compartidos y unidades removibles.
Cuando el gusano se ejecuta se copia a si mismo dentro de:
Además crea las siguiente entrada en el registro para poder ejecutarse en cada inicio del sistema:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
"Explorer"="%windows%\Windows Explorer.exe"
También modifica las siguientes entradas en el registro
Seguidamente el gusano intenta finalizar los procesos que contengan alguno de los siguientes textos en su nombre:
Finalmente el gusano crea los siguientes archivos en todas las unidades, incluyendo unidades removibles y mapeadas
Derechos reservados 1992/2007 HackSoft S.R.L. Lima-Perú