Ortizmania.com - El mundo de la Informática.
:: INICIO :: :: BUSCADOR :: :: FORO :: :: NOTICIAS :: :: HOSTING :: :: HERRAMIENTAS :: :: FAQ ::
SOPORTE: Iniciar la busqueda
v3.0 Por muy lejos que el espíritu vaya, nunca irá más lejos que el corazón - Confucio 
 
DIAS TRANSCURRIDOS: 251
DIAS POR TRANSCURRIR: 113
3142 DIAS ONLINE
 
..:: SERVICIOS ::..
 » DESCRIPCIÓN
 » TECNOLOGÍAS
 » DESARROLLOS
       Tienda Virtual
       Java - Ticker
       Palm
       Sistema Gym
 » PRECIOS
 » [H O S T I N G]
 » BUSCADOR DE DOMINIOS
 » BUSCADOR WEB
 » CONTADOR DE VISITAS
 » GENERADOR DE META TAGS
 » CONTÁCTANOS
   
 
..:: ENTRADA ::..
EMAIL
PASSWORD
Iniciar sesión automaticamente
OLVIDASTE TU PASSWORD
¡ REGISTRATE !
   
 
..:: SOPORTE ONLINE ::..
   ASP
   JAVA
   JAVASCRIPT
   JSP
   PHP
   SQL
   VISUAL BASIC
 ! SOPORTE TÉCNICO AQUÍ ! 
   
 
..:: CONECTADOS ::..
Ortizmania.com
Usuarios Online: 1
Registrados Online: 0
Enviale un mensaje ...
... a un usuario online.
 
   
 
..:: VOTA ::..
¿ CREES QUE ORTIZMANIA.COM TE AYUDA A RESOLVER TUS DUDAS DE DESARROLLO EN LAS DIFERENTES TECNOLOGIAS ?
  
SI
 
  
NO
 
  
POCO
 
   
 
Se ve mejor con:
IE6+
NS6+
 
 
 
 
DESCRIPCION DE VIRUS
[IR A UTÍLERIA O ANTÍDOTO]  
Win32.Bagle.V@mm

Nombre: Win32.Bagle.V@mm
Alias: Win32.Beagle.V@mm
Tipo: Ejecutable Backdoor Gusano Mensajero Masivo
Tamaño: 8208 bytes (empaquetado con FSG)
Descubierto: 29.03.2004
Detectado: 29.03.2004
Propagación: Alta
Peligrosidad: Media
In The Wild:

Síntomas:
La presencia de las siguientes claves del registro:
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"sysinfo.exe" = "%system%\sysinfo.exe"

[HKCU\SOFTWARE\Windows2005]

La presencia del siguiente fichero:
"sysinfo.exe" en la carpeta %system%

Descripción técnica:
Después de ejecutarse por primera vez, el virus verifica la fecha del ordenador y sale del sistema si la fecha es del 2005 o posterior. Luego se copia en la carpeta %system%, con el nombre "sysinfo.exe" y se registra a sí mismo para ser ejecutado con cada inicio de Windows. Si el programa es ejecutado con la línea de comando "-upd", el gusano intenta ejecutar el programa "dreder.exe" para actualizarse.

Luego, intenta notificar su presencia, conectándose al sitio http://www.werde.de/5.php con un nombre de usuario específico y una contraseña.

El gusano busca direcciones de correo en los ficheros con las extensiones:
'.wab', '.txt', '.msg', '.htm', '.shtm', '.stm', '.xml', '.dbx', '.mbx', '.mdx', '.eml', '.nch', '.mmf', '.ods', '.cfg', '.asp', '.php', '.pl', '.wsh', '.adb', '.tbb', '.sht', '.xls', '.oft', '.uin', '.cgi', '.mht', '.dhtm', '.jsp', intentando encontrar direcciones de correo válidas.

Después se envía a todas las direcciones encontradas, salvo aquéllas cuyos dominios incluyen "avp." o "microsoft"; en todos los mensajes de correo, el nombre del archivo adjunto es "game.exe".

Desinfección:
Manual:
Finalice el proceso viral, elimine el fichero infectado y luego repare las claves del registro afectadas.

 
 
BitDefender, uno de los líderes en programas y servicios dedicados a la seguridad informática, emplea una tecnología de última generación especialmente diseñada para erradicar los nuevos códigos malévolos. Su misión no se limita a una sólida protección de los datos, sino que los especialistas de BitDefender apuntan a un mayor nivel de educación del público acerca del impacto de los virus informáticos a nivel mundial para contrarrestar los efectos nocivos de las nuevas amenazas virales.
 
 
NO OLVIDES NUESTRA PAGINA
 
 
..:: MENU ::..
 » COMENTARIOS
 » NOTICIAS
 » PANEL DE MENSAJES
 » PREMIOS
 » PUBLICIDAD
 » REPORTE DE VIRUS
 » SHORTCUT-MANIA
 » [TABLA CODIGOS ASCII]
 » LOS ORTIZ
UNETE A LA RED ORTIZ, CONTACTA AL webmaster
 
     
 
..:: ALGUNOS FOROS ::..
Desarrollo de ASP
Desarrollo para Palm
Desarrollo Visual Basic
Programación con HTML
Programación con Javascript
Programación con SQL
 
     
 
..:: ULTIMOS VIRUS ::..
[1/5/2004] Win32.Worm. Sasser.{A-C}
[19/4/2004] Win32.Zafi. A@mm
[15/4/2004] Win32.Netsky. W@mm
[6/4/2004] Win32.NetSky.T
[6/4/2004] Win32.BugBear. C@mm
[5/4/2004] Win32.Netsky. S@mm
[4/4/2004] Win32.Sober. F@mm
[4/4/2004] Win32.Lovgate. V@mm
[29/3/2004] Win32.Netsky. Q@mm
[29/3/2004] Win32.Bagle. V@mm
[ Leer mas virus... ]
 
     
 
..:: HERRAMIENTAS ::..
   » Herramienta anti Dupator
   » Herramienta anti Msblast
   » Herramienta anti Win32.Worm.Welchia.A
   » Herramienta anti Win32.Worm.Welchia.B
   » Herramienta anti BugBear
   » Herramienta anti Win32.Ivrol.A@mm
   » Herramienta anti Bride
[ Buscar ]
 
     
 
..:: ARTÍCULOS ::..
SI DESEAS COLABORAR CON  NOSOTROS Y PUBLICAR  ALGÚN ARTÍCULO O NOTICIA, ESCRIBE AL WEBMASTER.
LOS 5 MEJORES ARTICULOS
   » Historia de Javascript
   » Metodo GET y POST
   » Personalizando los Scroll Bar del navegador
   » Registros al estilo hotmail.
   » ¿ Que es PHP y su Historia ?
 
     
 
..:: WEBS AMIGAS ::..
CONOCE LAS WEBS AMIGAS ASOCIADAS A ORTIZMANIA.COM
 
     
 
ENVIA ESTA PAGINA A UN AMIGO
 
     
  Consulta de dominios  
     
     
 
Derechos reservados Ortizmania.com 2010
Comentarios, sugerencias o dudas dirigirse al WEBMASTER
Tambien dirigete a: WEBMASTER2 ( solo para soporte ).
Ultima actualización 12/12/2006 10:33:00 AM