::    Identificarse  o  Registrarse    ::                                          ::    Numero de miembros: 245.716    ::    Registrados ayer: 531    ::    On-line: 317  ::
Trucos para Windows
Indice    Foros     Descargas    Elinks    Noticias    Procesos    SiteMap

PROCESOS DE INICIO DE WINDOWS



Google
 
Web trucoswindows.net


Microsoft Synchronization Manager

Nombre del comando: explore.exe

Estado: MALWARE/VIRUS        malware


Descripcion:

Gusano SDBOT.BXT que se propaga por redes compartidas y contiene una puerta trasera que puede ser controlada por ICR. Se propaga por redes compartidas utilizando los puertos 445, 135 y 139.
Genera una dirección IP al azar e intenta conectarse utilizando una lista de claves y nombre de usuario.
Si tiene éxito crea una copia de si mismo en el equipo y crea una tarea programada para ejecutarse.

El gusano se conecta a un canal IRC predefinido por el puerto 6667, utilizando la puerta trasera incluida en el virus un atacante externo puede realizar las siguientes acciones:

*-Realizar un ataque de denegación de servicios.
*- Abrir un proxy a través del puerto 2007.
*- Descargar archivos.
*- Ejecutar archivos.
*- Actualizar el propio virus.
*- Redireccionar puertos locales.
*- Obtener claves y números de serie de varios video juegos.
*- Enviar correos electrónicos.
*- Desinstalar el gusano.

Google
 
Web trucoswindows.net

[ pagina generada en: 0.0211 segundos]   [ 8 llamadas a la base de datos ]  [ Contactanos ]


TWs-SEO v1.0