Ortizmania.com - El mundo de la Informática.
:: INICIO :: :: BUSCADOR :: :: FORO :: :: NOTICIAS :: :: HOSTING :: :: HERRAMIENTAS :: :: FAQ ::
SOPORTE: Iniciar la busqueda
v3.0 Por muy lejos que el espíritu vaya, nunca irá más lejos que el corazón - Confucio 
 
DIAS TRANSCURRIDOS: 251
DIAS POR TRANSCURRIR: 113
3142 DIAS ONLINE
 
..:: SERVICIOS ::..
 » DESCRIPCIÓN
 » TECNOLOGÍAS
 » DESARROLLOS
       Tienda Virtual
       Java - Ticker
       Palm
       Sistema Gym
 » PRECIOS
 » [H O S T I N G]
 » BUSCADOR DE DOMINIOS
 » BUSCADOR WEB
 » CONTADOR DE VISITAS
 » GENERADOR DE META TAGS
 » CONTÁCTANOS
   
 
..:: ENTRADA ::..
EMAIL
PASSWORD
Iniciar sesión automaticamente
OLVIDASTE TU PASSWORD
¡ REGISTRATE !
   
 
..:: SOPORTE ONLINE ::..
   ASP
   JAVA
   JAVASCRIPT
   JSP
   PHP
   SQL
   VISUAL BASIC
 ! SOPORTE TÉCNICO AQUÍ ! 
   
 
..:: CONECTADOS ::..
Ortizmania.com
Usuarios Online: 3
Registrados Online: 0
Enviale un mensaje ...
... a un usuario online.
 
   
 
..:: VOTA ::..
¿ CREES QUE ORTIZMANIA.COM TE AYUDA A RESOLVER TUS DUDAS DE DESARROLLO EN LAS DIFERENTES TECNOLOGIAS ?
  
SI
 
  
NO
 
  
POCO
 
   
 
Se ve mejor con:
IE6+
NS6+
 
 
 
 
DESCRIPCION DE VIRUS
[IR A UTÍLERIA O ANTÍDOTO]  
Win32.Netsky.W@mm

Nombre: Win32.Netsky.W@mm
Alias: WORM_NETSKY.W
Tipo: Ejecutable Mensajero Masivo Backdoor
Tamaño: 24 KB
Descubierto: 15.04.2004
Detectado: 15.04.2004
Propagación: Alta
Peligrosidad: Baja
In The Wild:

Síntomas:

File: VisualGuard.exe in the Windows directory

Registry key: HKEY\Software\Microsoft\Windows\CurrentVersion\Run\"NetDy" holding the file name above
Descripción técnica:
The worm comes by mail in the following form:

From: spoofed

Subject: is composed using the following words:

- here
- hi
- hello
- thanks!
- approved
- corrected
- patched
- improved
- important
- read it immediately
- your
- my
- approved
- important
- document
- file
- details
- information
- letter
- product
- website
- application
- screensaver
- bill
- word document
- excel document
- data
- message
- text
- document_all

Body text: one of the following:

- Your details.
- Your document.
- I have received your document. The corrected document is attached.
- I have attached your document.
- Your document is attached to this mail.
- Authentication required.
- Requested file.
- See the file.
- Please read the important document.
- Please confirm the document.
- Your file is attached.
- Please read the document.
- Your document is attached.
- Please read the attached file.
- Please see the attached file for details.

At the end of the body text, there may be three lines saying that the attachment contains no virus.

Attachment: has an executable extension (.pif, .exe or .scr) or .zip and a name from:

- document
- file
- details
- information
- letter
- product
- website
- application
- screensaver
- bill
- word document
- excel document
- data
- message
- text
- document_all

Attachment name may be followed by the recipient's email user name.

- The mail may also contain a GIF picture.

When ran, the worm copies itself in the Windows directory, with the file name:
%WINDIR%\VisualGuard.exe
and creates the following registry key:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
with the value:
"NetDy" = "%WINDIR%\VisualGuard.exe"

It scans the hard-drives for e-mail addresses inside files with the following extensions:

- .pl
- .htm
- .html
- .eml
- .txt
- .php
- .asp
- .wab
- .doc
- .vbs
- .rtf
- .uin
- .shtm
- .cgi
- .dhtm
- .adb
- .tbb
- .dbx
- .sht
- .oft
- .msg
- .jsp
- .wsh
- .xml

and sends mail using its own SMTP engine.

The worm attempts to remove some variants of the Mydoom, Welchia and Beagle worms.

The following temporary files are used by the worm, they may be deleted:

- %WINDIR%\base64.tmp -- base64 encoding of the worm file
- %WINDIR%\zipped.tmp -- zipped worm file
- %WINDIR%\zip1-6.tmp -- base64 encodings of the zipped worm file
 
 
BitDefender, uno de los líderes en programas y servicios dedicados a la seguridad informática, emplea una tecnología de última generación especialmente diseñada para erradicar los nuevos códigos malévolos. Su misión no se limita a una sólida protección de los datos, sino que los especialistas de BitDefender apuntan a un mayor nivel de educación del público acerca del impacto de los virus informáticos a nivel mundial para contrarrestar los efectos nocivos de las nuevas amenazas virales.
 
 
NO OLVIDES NUESTRA PAGINA
 
 
..:: MENU ::..
 » COMENTARIOS
 » NOTICIAS
 » PANEL DE MENSAJES
 » PREMIOS
 » PUBLICIDAD
 » REPORTE DE VIRUS
 » SHORTCUT-MANIA
 » [TABLA CODIGOS ASCII]
 » LOS ORTIZ
UNETE A LA RED ORTIZ, CONTACTA AL webmaster
 
     
 
..:: ALGUNOS FOROS ::..
Desarrollo de ASP
Desarrollo para Palm
Desarrollo Visual Basic
Programación con HTML
Programación con Javascript
Programación con SQL
 
     
 
..:: ULTIMOS VIRUS ::..
[1/5/2004] Win32.Worm. Sasser.{A-C}
[19/4/2004] Win32.Zafi. A@mm
[15/4/2004] Win32.Netsky. W@mm
[6/4/2004] Win32.NetSky.T
[6/4/2004] Win32.BugBear. C@mm
[5/4/2004] Win32.Netsky. S@mm
[4/4/2004] Win32.Sober. F@mm
[4/4/2004] Win32.Lovgate. V@mm
[29/3/2004] Win32.Netsky. Q@mm
[29/3/2004] Win32.Bagle. V@mm
[ Leer mas virus... ]
 
     
 
..:: HERRAMIENTAS ::..
   » Herramienta anti Dupator
   » Herramienta anti Msblast
   » Herramienta anti Win32.Worm.Welchia.A
   » Herramienta anti Win32.Worm.Welchia.B
   » Herramienta anti BugBear
   » Herramienta anti Win32.Ivrol.A@mm
   » Herramienta anti Bride
[ Buscar ]
 
     
 
..:: ARTÍCULOS ::..
SI DESEAS COLABORAR CON  NOSOTROS Y PUBLICAR  ALGÚN ARTÍCULO O NOTICIA, ESCRIBE AL WEBMASTER.
LOS 5 MEJORES ARTICULOS
   » Historia de Javascript
   » Metodo GET y POST
   » Personalizando los Scroll Bar del navegador
   » Registros al estilo hotmail.
   » ¿ Que es PHP y su Historia ?
 
     
 
..:: WEBS AMIGAS ::..
CONOCE LAS WEBS AMIGAS ASOCIADAS A ORTIZMANIA.COM
 
     
 
ENVIA ESTA PAGINA A UN AMIGO
 
     
  Consulta de dominios  
     
     
 
Derechos reservados Ortizmania.com 2010
Comentarios, sugerencias o dudas dirigirse al WEBMASTER
Tambien dirigete a: WEBMASTER2 ( solo para soporte ).
Ultima actualización 12/12/2006 10:33:00 AM