:: Identificarse o Registrarse :: :: Numero de miembros: 208.550 :: Registrados ayer: 162 :: On-line: 141 ::
![]() PROCESO DE INICIO DE WINDOWS: SDAv Estado: MALWARE/VIRUS ![]() Descripcion: W32/Sumom-C es un gusano que se extiende a través de programas de mensajería instantánea y redes de intercambio de archivos. Al ejecutarse por primera vez, el gusano se copia en la carpeta del sistema de Windows con los nombres CSNSS.EXE y MCSV.COM, y en la carpeta de Windows con el nombre SVHOST.EXE y crea las entradas "SDAv" o "NDAv" en el registro para activarse en el inicio del sistema: HKLM\Software\Microsoft\Windows\CurrentVersion\Run HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon W32/Sumom-C se copia con los siguientes nombres en el directorio raíz y se intenta enviar a los contactos en Microsoft Windows Messenger: Best_Friend.scr W32/Sumom-C también se copia en carpetas compartidas en redes de intercambio de archivos, como: My Shared Folder utilizando los siguientes nombres: MSN Avatar Display Pack 1.0.exe W32/Sumom-C también modifica las siguientes entradas del registro: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer HKLM\SOFTWARE\Policies\Microsoft\Windows NT\SystemRestore HKLM\SOFTWARE\Policies\Microsoft\Windows NT\SystemRestore W32/Sumom-C intentará terminar diferentes procesos relacionados con productos antivirus y de seguridad, como REGEDIT.EXE, TASKMGR.EXE o MSCONFIG.EXE. El gusano también copia el archivo no vírico l0ser.Html en el directorio raíz, además de modificar el archivo HOSTS para evitar el acceso a diferentes sitios Web de empresas antivirus: 212.58.240.33 www.symantec.com W32/Sumom-C también intentará eliminar gusanos de la familia W32/Assiral, y ciertos días del mes mostrará el mensaje contenido en el archivo "LARISSA you muppet.txt": 'Hello LARISSA, are you out there? You fucking n00b!!!!!!!! '-S-K-Y-'-D-E-V-I-L-' Greets, N+E+T+D+E+V+I+L' |