:: Identificarse o Registrarse :: :: Numero de miembros: 245.716 :: Registrados ayer: 531 :: On-line: 397 ::
![]() PROCESOS DE INICIO DE WINDOWS NvMsnW Estado: MALWARE/VIRUS ![]() Descripcion: W32/Bropia.M, es un gusano que se propaga utilizando el MSN Messenger, este se conecta a un sitio Web para visualizar una imagen en el computador atacado. Cuando el gusano se ejecuta crea el siguiente archivo: Además el gusano crea uno de las siguientes entradas en el registro para poder ejecutarse en cada reinicio del sistema: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run "Isass"="%system%\ISASS.EXE"
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices "Isass"="%system%\ISASS.EXE"
o
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run "Anti"="%system%\ISASS.EXE"
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices "Anti"="%system%\updates.exe"
o
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run "NvMsnW"="%system%\ISASS.EXE"
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices "NvMsnW"="%system%\ISASS.EXE"
También se copia a si mismo en: Modifica la siguiente entrada en el registro: HKEY_LOCAL_MACHINE\Software\Microsoft\OLE EnableDCOM=N
Seguidamente copia un archivo de nombre "l0l_53xy_l0l.html" y lo abre con el explorer. cuando este archivo es abierto se conecta a uno de los siguientes sitios Web y visualiza una imagen: Finalmente cambia la configuración del Mouse (intercambia los botones derecho e izquierdo), y seguidamente intentará terminar los siguientes procesos: |