:: Identificarse o Registrarse :: :: Numero de miembros: 245.716 :: Registrados ayer: 531 :: On-line: 404 ::
![]() PROCESOS DE INICIO DE WINDOWS _Windows Estado: MALWARE/VIRUS ![]() Descripcion: Gusano Sober.AG cuya propagación se realiza a través del envío masivo de correo electrónico a direcciones capturadas en ficheros con determinadas extensiones ubicados en el equipo afectado. El mensaje puede estar escrito en inglés o en alemán y llega en un fichero anexo de extensión '.zip' que contiene al archivo ejecutable "File-packed_dataInfo.exe". El envío del mensaje lo realiza utilizando su propio motor SMTP (Simple Mail Transfer Protocol), lo que hace su funcionamiento independiente del cliente de correo instalado en el equipo. Detiene la ejecución de varios procesos, entre ellos algunos relativos a herramientas antivirus y de seguridad, y también el proceso "mrt.exe" (de la herramienta de eliminación de Sw malicioso de Microsoft). |