W32/VB.aol
Imprimir descripción de Virus
Nombre: W32/VB.aol
Alias:
W32.Redlofwen, Trojan.Win32.VB.aol, Win32/VB.AOL, W32.SillyFDC, W32/SillyFDC-I
Tipo: Gusano
Tamaño: 160,496 Bytes
Origen: Internet
Destructivo: NO
En la calle  (in the wild): SI
Detección y eliminación:

The Hacker 6.1 al 25/04/2007.

Descripción:

W32/VB.aol, es un gusano que se difunde a través de recursos compartidos y unidades removibles.

Cuando el gusano se ejecuta se copia a si mismo dentro de:

Además crea las siguiente entrada en el registro para poder ejecutarse en cada inicio del sistema:

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run

"Explorer"="%windows%\Windows Explorer.exe"

 

También modifica las siguientes entradas en el registro

 

Seguidamente el gusano intenta finalizar los procesos que contengan alguno de los siguientes textos en su nombre:

 

Finalmente el gusano crea los siguientes archivos en todas las unidades, incluyendo unidades removibles y mapeadas

 

 


Derechos reservados 1992/2007 HackSoft S.R.L. Lima-Perú