:: Identificarse o Registrarse :: :: Numero de miembros: 245.716 :: Registrados ayer: 531 :: On-line: 487 ::
![]() PROCESOS DE INICIO DE WINDOWS Bymer.Scanner Estado: MALWARE/VIRUS ![]() Descripcion: Gusano W32/Bymer que al ejecutarse el gusano extrae de su código los archivos DNETC.EXE y DNETC.INI a la carpeta C:\Windows\System y añade una clave en el registro para ejecutarse en cada inicio del sistema, también crea el archivo WININIT.LOG que contiene un registro de ejecuciones y operaciones. El gusano se conecta a 2 sites en rusia (http://bymer.boom.ru y http://xq.chat.ru), baja un archivo de configuración que utiliza para intentar descifrar el algoritmo RC5/DES. Esta operación vuelve bastante lento el sistema. Dada la creciente aparición de virus y gusanos que emplean la técnica de infección por recurso compartido (red local ó internet) se recomienda restringir el uso de recursos compartidos en la red, cuando comparta un recurso como disco o fólder coloque una contraseña al recurso o indique la lista de usuarios locales que pueden ingresar. Si el recurso es compartido sin contraseña abre la computadora para infecciones desde la red local (Ej. W32/Qaz.worm) o Internet (Ej. W32/MSI.worm, VBS/NetLog.worm). |