Antidumaru A-C

Win32.

Autor:  BitDefender
      more software by author →
Precio:  0.00
Licencia:   Freeware
Tamaño:   57,50 KBK
Sistema operativo:   Win 95/98/Me/NT/2000/XP
Rating:   0 /5 (0 votes)
enlarge screenshot


Win32.Dumaru es un virus que llega como mensaje de correo teniendo como remitente falso la empresa Microsoft:

From: "Microsoft" <security@microsoft.com>
Subject: Use this patch immediately !
Body: Dear friend , use this Internet Explorer patch now!
There are dangerous virus in the Internet now!
More than 500.000 already infected!
Attachment: patch.exe

En cuanto se ejecuta el virus hace lo siguiente:

1. Se copia a sí mismo bajo los siguientes nombres de ficheros:

%SYSTEM%\load32.exe
%WINDOWS%\dllreg.exe
%SYSTEM%\vxdmgr32.exe

2. Crea y ejecuta un componente backdoor:

%WINDOWS%\windrv.exe (8192 bytes)

que conecta con un servidor de IRC y se une a un canal protegido con contraseña, envía una aviso de login y luego espera que el autor lance un comando (una instrucción).

3. Genera la siguiente clave de registro de Windows:

KKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\"load32"="%SYSTEM%\load32.exe"

4. En los sistemas Windows 9x/Me, hace lo siguiente:

- utiliza el RegisterServiceProcess para esconder su presencia
- modifica el fichero system.ini añadiendo la siguiente entrada en la sección de [Boot]:
shell=explorer.exe C:\WINDOWS\SYSTEM\vxdmgr32.exe

- modifica el fichero win.ini añadiendo la siguiente entrada en la sección de [Windows]:
run=C:\WINDOWS\dllreg.exe

5. Colecciona todas las direcciones de correo desde los ficheros de tipo

*.htm
*.wab
*.html
*.dbx
*.tbb
*.abd

y las guarda en %WINDOWS%\winload.log.

6. Busca los ficheros ejecutables *.exe perteneciendo a unos cuantos productos antivirus y de seguridad informática e intenta sobrescribirlas con copias del virus.

7. Utiliza su propio motor SMTP y envía emails a todas las direcciones de correo encontradas en el fichero antes mencionado winload.log (vease más arriba el formato del correo electrónico utilizado)

Detalle del virus:

Nombre: Win32.Dumaru.A@mm
Alias: W32.Dumaru@mm (Symantec)
Tipo: Mensajero masivo ejecutable
Tamaño: 9,234 bytes
Descubierto: 19 de agosto de 2003
Detectado: 19 de agosto de 2003, 12:00 (GMT+1)
Propagación: Media
Daño: Medio
ITW: Sí

Síntomas:
- Se crean los siguientes ficheros:

%WINDOWS%\dllreg.exe
%SYSTEM%\load32.exe
%SYSTEM%\vxdmgr32.exe
%WINDOWS%\windrv.exe

- Se generan las siguientes claves de registro de Windows:
KKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\"load32"="%SYSTEM%\load32.exe"donde %WINDOWS% apunta a la carpeta Windows y %SYSTEM% a la carpeta System (Win9x/Me) o System32 (Win2K/XP)
tags
Antidumaru A-C screenshot


Descargar Antidumaru A-C


 Descargar Antidumaru

Programas similares

Antidumaru A-C Antidumaru A-C by BitDefender
Win32.

Herramienta de desinfección del virus Win32.MyParty.A@mm y Win32.MyParty.B@mm Herramienta de desinfección del virus Win32.MyParty.A@mm y Win32.MyParty.B@mm  by Laboratorio BitDefender
Esta herramienta elimina por completo el virus Win32.

PER Antivirus X4 2008 PER Antivirus X4 2008 by Jorge Machado
Detecta y elimina toda clase de virus, macro virus, gusanos, troyanos, backdoors, archivos Spyware y Adware.

Herramienta de desinfección para Bbgle Herramienta de desinfección para Bbgle by SOFTWIN
Una nueva amenaza en el ciberespacio: el gusano Bbgle.

Office XP Service Pack 2 Office XP Service Pack 2 by Microsoft Corporation
La actualización Office XP Service Pack 2 (SP2) proporciona las últimas actualizaciones de Microsoft Office XP.

GFI MailSecurity for Exchange/SMTP 10 (Gateway) GFI MailSecurity for Exchange/SMTP 10 (Gateway) by GFI Software
Protege el servidor de correo de tu empresa contra virus y troyanos.

Kaspersky Anti-Virus Workstation v5.0.200 Kaspersky Anti-Virus Workstation v5.0.200  by Kaspersky Labs
Opción para empresas que deseen protección antivirus en sus ordenadores.

WinModules v0.0.0.3 b5 WinModules v0.0.0.3 b5 by The Dominetrix Team 2005
Visor de propiedades de los módulos Win32.

ProductiveMail 1.5 ProductiveMail 1.5 by ProductiveMail Technologies, Inc.
Asegúrate de que tus mensajes de correo electrónico son leídos por el destinatario.

AntiBugBear A, B y C AntiBugBear A, B y C by BitDefender
Herramienta de desinfección gratuita contra el gusano Win32.


Top descargar

Anti Blaster: Antimsblast Anti Blaster: Antimsblast by BitDefender
El nuevo gusano Blaster de reciente aparición se extiende rápidamente y ya ha infectado miles de equipos en los 5 continentes.

Anti-Trojan Shield 2.1.0.14 Anti-Trojan Shield 2.1.0.14 by ATShield Ltd.
Anti-Trojan Shield es un programa avanzado de protección contra troyanos, gusanos, virus, backdoors, controles ActiveX maliciosos y applets Java.

Anti-Win32/Bugbear.A gusano Anti-Win32/Bugbear.A gusano by Eset
Utilidad gratuita para limpiar el gusano Bugbear de su sistema.

AntiBugBear A, B y C AntiBugBear A, B y C by BitDefender
Herramienta de desinfección gratuita contra el gusano Win32.

Antidumaru A-C Antidumaru A-C by BitDefender
Win32.