Blog Registrarse Manuales Programas Glosario

Regresar   Foro de Spyware » Documentación » Virus y Spywares mas comunes » Nuevos Malwares
 

Para evitar Virus, Spyware y otros Malwares, te recomendamos mantenerte informado en: InfoSpyware Blog


Nuevos Malwares Malwares= Virus, Troyanos, Gusanos, Spyware, Adware, PUS, Parásitos, etc..

Respuesta
 
Enviar a: Herramientas
  post #1  
Antiguo 01/02/05, 05:35:15
Avatar de PatomaS
Colaborador
 
Registrado: ene 2005
Ubicación: Holanda
Mensajes: 6.089
Atención [Virus – Gusano] - W32.Sober.J@mm

Categoría: 2 (bajo riesgo)
Tipo: Gusano
Sistemas afectados: Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003, Windows XP
Medio de contagio: Correo infectado.
Fecha de descubrimiento: 30 de enero de 2005
Acciones que toma:
  1. Crea dos archivos en la carpeta %System% usando las siguientes partículas
    • sys
    • host
    • dir
    • expoler
    • win
    • run
    • log
    • 32
    • disc
    • crypt
    • data
    • diag
    • spool
    • service
    • smss32
  2. Añade el siguiente valor: "[nombre aleatorio]" = "%System%\[nombre de archivo aleatorio].exe" en las siguientes claves del registro de manera que se ejecuta cada vez que se incia el sistema.
    • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion
    • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion
    Nota: El [nombre aleatorio] es uno de los siguientes
    • sys
    • host
    • dir
    • explorer
    • win
    • run
    • log
    • 32
    • disc
    • crypt
    • data
    • diag
    • spool
    • service
    • smss32
  3. Crea los siguientes archivos:
    • %System%\dgsfzipp.gmx
    • %System%\read.me
    • %System%\dgssxy.yoi
    • %System%\sysmms32.lla
    • %System%\cvqaikxt.apk
    • %System%\Odin-Anon.Ger
    • %System%\datamx.dam
    • %System%\nonrunso.ber
  4. Busca y elimina versiones anteriores del virus Sober
  5. Contacta un servidor NTP (Network time protocol) mediante el protocolo TCP en el puerto 137 o mediantela resolución de uno de los siguientes nombres de dominio:
    • microsoft.com
    • bigfoot.com
    • yahoo.com
    • t-online.de
    • google.com
    • hotmail.com
  6. Busca direccions de correo en la libreta de direcciones de Windows y en archivos con las siguientes extensiones:
    • pmr
    • phtm
    • stm
    • slk
    • inbox
    • imb
    • csv
    • bak
    • imh
    • xhtml
    • imm
    • imh
    • cms
    • nws
    • vcf
    • ctl
    • dhtm
    • cgi
    • pp
    • ppt
    • msg
    • jsp
    • oft
    • vbs
    • uin
    • ldb
    • abc
    • pst
    • cfg
    • mdw
    • mbx
    • mdx
    • mda
    • adp
    • nab
    • fdb
    • vap
    • dsp
    • ade
    • sln
    • dsw
    • mde
    • frm
    • bas
    • adr
    • cls
    • ini
    • ldif
    • log
    • mdb
    • xml
    • wsh
    • tbb
    • abx
    • abd
    • adb
    • pl
    • rtf
    • mmf
    • doc
    • ods
    • nch
    • xls
    • nsf
    • txt
    • wab
    • eml
    • hlp
    • mht
    • nfo
    • php
    • asp
    • shtml
    • dbx
  7. Evita direcciones que contengan las siguientes cadenas:
    • ntp-
    • ntp@
    • ntp.
    • info@
    • test@
    • office
    • @www
    • @from.
    • support
    • smtp-
    • @smtp.
    • gold-certs
    • ftp.
    • .dial.
    • .ppp.
    • anyone
    • subscribe
    • announce
    • @gmetref
    • sql.
    • someone
    • nothing
    • you@
    • user@
    • reciver@
    • somebody
    • secure
    • me@
    • whatever@
    • whoever@
    • anywhere
    • yourname
    • mustermann@
    • .kundenserver.
    • mailer-daemon
    • variabel
    • password
    • noreply
    • - -dav
    • law2
    • .sul.t-
    • .qmail@
    • t-ipconnect
    • t-dialin
    • ipt.aol
    • time
    • postmas
    • service
    • freeav
    • @ca.
    • abuse
    • winrar
    • domain.
    • host.
    • viren
    • bitdefender
    • spybot
    • detection
    • ewido.
    • emsisoft
    • linux
    • google
    • @foo.
    • winzip
    • @example.
    • bellcore.
    • @arin
    • mozilla
    • @iana
    • @avp
    • icrosoft.
    • @sophos
    • @panda
    • @kaspers
    • free-av
    • antivir
    • virus
    • verizon.
    • @ikarus.
    • @nai.
    • @messagelab
    • nlpmail01.
    • clock
  8. Se envía a si mismo usando su propio motor de SMTP a las direcciones que hay encontrado.
  9. Las características del mensaje son las mencionadas en el punto 7 de la página de referencia:



Eliminación:

Manual:
  1. Deshabilitar la recuperación del sistema (Windows Xp y Millenium)
  2. Actualizar las definiciones del antivirus
  3. Reiniciar la computadora en modo seguro o modo VGA
  4. Ejecutar un análisis completo y borrar todos los archivos infectados con «W32.Sober.J@mm»
  5. Borrar las entradas mencionadas del el registro al igual que los archivos mencionados.

Para reparar las entradas del registro, hay que usar Inicio > ejecutar > regedit, navegar por el panel izquierdo hasta las carpetas o claves mencionadas y eliminar, del panel derecho, los valores indicados antes.



Comentario:
No es un virus especialmente dañino para quien lo tiene, pero si incómodo, aparte de que puede gastar seriamente la línea de conexión a internet que tengamos, molestará a quienes conzcamos.

Pero su mayor acción, es saturar servicios de correo y servidores en cantidad al ser un gusano que envía miles o millones de correos.

Páginas de referencia:
Inglés


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
InfoSpyware

Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está activado
Trackbacks are desactivado
Pingbacks are activado
Refbacks are activado





Todas las horas son GMT -4. La hora es 20:32:12.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31