:: Identificarse o Registrarse :: :: Numero de miembros: 245.716 :: Registrados ayer: 531 :: On-line: 522 ::
![]() PROCESOS DE INICIO DE WINDOWS Microsoft XP System loader Estado: MALWARE/VIRUS ![]() Descripcion: Gusano/backdoor Kelvir.W (Peligrosidad: 1 - Mínima) que se propaga masivamente a través de las listas de contactos del MSN Messenger. Puede enviar mensajes de correo vía su propio motor SMTP (Simple Mail Transfer Protocol), lanzar ataques DoS, capturar información del sistema, contraseñas, pulsaciones del treclado etc. Descarga una variante del troyano/backdoor Spybot y a través del puerto TCP 2442 se une a un canal del IRC (Internet Chat Relay) desde el cual ejecutará diversas acciones nocivas y hasta destructivas. Se sirve de las vulnerabilidades RPC/DCOM, LSASS, del Servidor MS SQL 2000 y desbordamiento del Buffer de Servicios de Estaciones de Trabajo descritas en los Boletines MS03-026, MS04-011, MS02-061 y MS03-49 e intenta acceder a redes con recursos compartidos protegidos con contraseñas débiles. También es capaz de deterner la ejecución de procesos y servicios de antivirus, firewalls y software de seguridad. |