:: Identificarse o Registrarse :: :: Numero de miembros: 245.716 :: Registrados ayer: 531 :: On-line: 316 ::
![]() PROCESOS DE INICIO DE WINDOWS Windows Service Manager Estado: MALWARE/VIRUS ![]() Descripcion: Caballo de Troya y gusano de Internet Oscarbot.C con funciones que permiten a un usuario no autorizado, tomar el control remoto del equipo infectado a través de canales de IRC. También puede propagarse como gusano a través del AOL Instant Messenger. El troyano crea una puerta trasera con la que se conecta a un canal de IRC predeterminado, a través de la cuál un atacante podrá descargar y ejecutar otros archivos desde Internet. La conexión la realiza a través del puerto TCP 8080 al servidor: john.thinki.co.uk. También puede propagarse a través del America Online Instant Messenger (AIM), enviando un mensaje a todos los contactos del programa, el cuál contiene un enlace aparentemente inocente, que descarga un archivo con un nombre similar a una dirección de correo. Si ese archivo se ejecuta (doble clic), se produce la infección. |