:: Identificarse o Registrarse :: :: Numero de miembros: 208.550 :: Registrados ayer: 162 :: On-line: 304 ::
![]() PROCESO DE INICIO DE WINDOWS: MediaPath Estado: MALWARE/VIRUS ![]() Descripcion: Gusano de Internet Gruel.A. Programado en Visual Basic, este gusano, de envío masivo a través del correo electrónico, se disfraza como una actualización de Windows enviada por Microsoft, o como una herramienta de Symantec, para remover al propio virus. Se auto envía a direcciones de correo tomadas de la libreta del Outlook y Outlook Express de la computadora infectada. También es capaz de borrar archivos y de copiarse él mismo en carpetas compartidas utilizadas por KaZaa, de modo que puede ser descargado por otros usuarios, los que se infectarán al ejecutar esos archivos. El gusano deshabilita múltiples características de Windows, como el administrador de tareas, las opciones de apagar, etc. También cambia la asociación con varios tipos de archivos, como .EXE, etc., de modo de ejecutarse él antes, y borra numerosos archivos en las carpetas de Windows y sus subcarpetas. Compromete la seguridad al cambiar al azar las contraseñas del usuario infectado, y además oculta el disco C a la vista desde el explorador de Windows. |