<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Ventajas del Internet .com</title>
	<atom:link href="http://www.ventajasdelinternet.com/feed" rel="self" type="application/rss+xml" />
	<link>http://www.ventajasdelinternet.com</link>
	<description>Enciclopedia sobre el Internet, Facebook, Youtube y otras aplicaciones web</description>
	<lastBuildDate>Mon, 16 May 2011 00:06:47 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.2</generator>
		<item>
		<title>Virus TR/Dldr.FakeAV.A.3 &#8211; Trojan eliminar, curar, borrar, antivirus</title>
		<link>http://www.ventajasdelinternet.com/virus-trdldr-fakeav-a-3-trojan-eliminar-curar-borrar-antivirus/</link>
		<comments>http://www.ventajasdelinternet.com/virus-trdldr-fakeav-a-3-trojan-eliminar-curar-borrar-antivirus/#comments</comments>
		<pubDate>Mon, 16 May 2011 00:06:47 +0000</pubDate>
		<dc:creator>Ángel</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://www.ventajasdelinternet.com/virus-trdldr-fakeav-a-3-trojan-eliminar-curar-borrar-antivirus/</guid>
		<description><![CDATA[TR/Dldr.FakeAV.A.3Clase: TroyanoSubClase: DownloaderEn circulación (ITW): SíNúmero de infecciones comunicadas: BajoPotencial de propagación: BajoPotencial dañino: BajoFichero estático: SíTamaño: 622.592 BytesSuma de control MD5: a92e254f27c3406eb53a8bfd13f42a0aVersión del VDF: 6.34.00.199Versión del IVDF: 6.34.00.199 General• No tiene rutina propia de propagación •Mcafee: Winfixer Plataformas / Sistemas operativos: • Windows 95 • Windows 98 • Windows 98 SE • Windows NT [...]]]></description>
			<content:encoded><![CDATA[<p>TR/Dldr.FakeAV.A.3<br/>Clase: Troyano<br/>SubClase: Downloader<br/>En circulación (ITW): Sí<br/>Número de infecciones comunicadas: Bajo<br/>Potencial de propagación: Bajo<br/>Potencial dañino: Bajo<br/>Fichero estático: Sí<br/>Tamaño: 622.592 Bytes<br/>Suma de control MD5: a92e254f27c3406eb53a8bfd13f42a0a<br/>Versión del VDF: 6.34.00.199<br/>Versión del IVDF: 6.34.00.199<br/><br/> General• No tiene rutina propia de propagación <br/><br/><br/> •Mcafee: Winfixer <br/><br/>Plataformas / Sistemas operativos: <br/> • Windows 95 <br/> • Windows 98 <br/> • Windows 98 SE <br/> • Windows NT <br/> • Windows ME <br/> • Windows 2000 <br/> • Windows XP <br/> • Windows 2003 <br/><br/>Efectos secundarios: <br/> • Descarga un fichero <br/> • Suelta un fichero <br/><br/> Ficheros Crea el siguiente fichero: <br/><br/>– %APPDATA%WinAntiSpyware 2005Logsupdate.log Este es un fichero de texto que no presenta riesgo alguno e incluye el siguiente contenido: <br/> • Wed May 30 08:06:01 2007 ******* Updater engine started ******* <br/> Wed May 30 08:06:01 2007 <br/> Wed May 30 08:06:01 2007 Command line is: <br/> Wed May 30 08:06:01 2007 &#8220;c:xxxtr.exe&#8221; <br/> Wed May 30 08:06:01 2007 Engine thread was started. <br/> Wed May 30 08:06:02 2007 Processing variables file: updater.dat <br/> Wed May 30 08:06:02 2007 Warning: couldn&#8217;t read ActivationCode from <br/> HKLMSoftwareWinSoftwareWinAntiSpyware 2005ActivationCode <br/> Wed May 30 08:06:02 2007 Engine is exiting with return code of -3. <br/> Wed May 30 08:06:02 2007 ******* Updater engine finished ******* <br/> Wed May 30 08:06:02 2007 <br/><br/> Datos del fichero Lenguaje de programación: <br/>El programa de malware ha sido escrito en MS Visual C++. <br/><br/>
<div id="vinculos"><br/>Fuentes<br/><br/>
<ol>
<li>avira.com</li>
</ol>
</div>
]]></content:encoded>
			<wfw:commentRss>http://www.ventajasdelinternet.com/virus-trdldr-fakeav-a-3-trojan-eliminar-curar-borrar-antivirus//feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Virus TR/Dldr.Exchanger.W &#8211; Trojan eliminar, curar, borrar, antivirus</title>
		<link>http://www.ventajasdelinternet.com/virus-trdldr-exchanger-w-trojan-eliminar-curar-borrar-antivirus/</link>
		<comments>http://www.ventajasdelinternet.com/virus-trdldr-exchanger-w-trojan-eliminar-curar-borrar-antivirus/#comments</comments>
		<pubDate>Sun, 15 May 2011 05:19:52 +0000</pubDate>
		<dc:creator>Ángel</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://ventajasdelinternet.com/virus-trdldr-exchanger-w-trojan-eliminar-curar-borrar-antivirus/</guid>
		<description><![CDATA[TR/Dldr.Exchanger.WFecha de creación: 23/09/2008Clase: TroyanoSubClase: DownloaderEn circulación (ITW): SíNúmero de infecciones comunicadas: BajoPotencial de propagación: BajoPotencial dañino: Medio-bajoFichero estático: SíTamaño: 30.208 BytesSuma de control MD5: 5999ab88560bcb054e73e4f7a4e7f1e7Versión del IVDF: 7.00.06.199 General Método de propagación: • Autorun feature (es) •Panda: Trj/Agent.MFB •Eset: Win32/AutoRun.FakeAlert.M •Bitdefender: Win32.Worm.Autorun.OG Plataformas / Sistemas operativos: • Windows 2000 • Windows XP • Windows [...]]]></description>
			<content:encoded><![CDATA[<p>TR/Dldr.Exchanger.W<br/>Fecha de creación: 23/09/2008<br/>Clase: Troyano<br/>SubClase: Downloader<br/>En circulación (ITW): Sí<br/>Número de infecciones comunicadas: Bajo<br/>Potencial de propagación: Bajo<br/>Potencial dañino: Medio-bajo<br/>Fichero estático: Sí<br/>Tamaño: 30.208 Bytes<br/>Suma de control MD5: 5999ab88560bcb054e73e4f7a4e7f1e7<br/>Versión del IVDF: 7.00.06.199 <br/><br/> General Método de propagación: <br/> • Autorun feature (es) <br/><br/><br/> •Panda: Trj/Agent.MFB <br/> •Eset: Win32/AutoRun.FakeAlert.M <br/> •Bitdefender: Win32.Worm.Autorun.OG <br/><br/>Plataformas / Sistemas operativos: <br/> • Windows 2000 <br/> • Windows XP <br/> • Windows 2003 <br/><br/>Efectos secundarios: <br/> • Descarga un fichero dañino <br/> • Suelta ficheros dañinos <br/> • Modificaciones en el registro <br/><br/> Ficheros Se copia a sí mismo en las siguientes ubicaciones: <br/> • %PROGRAM FILES%\Microsoft Common\svchost.exe <br/> • \system.exe <br/><br/>Sobrescribe un fichero. <br/>– %SYSDIR%\drivers\aec.sys <br/><br/>Elimina la copia inicial del virus. <br/><br/>Crea el siguiente fichero: <br/><br/>– \autorun.inf Este es un fichero de texto que no presenta riesgo alguno e incluye el siguiente contenido: <br/> •<br/><br/>Intenta descargar un fichero: <br/><br/>– Las direcciones son las siguientes: <br/> • http://druzg.ru/**********?v=1&#038;rs=4230819808&#038;n=1&#038;uid=1 <br/> • http://drizg.ru/**********?v=1&#038;rs=4230819808&#038;n=1&#038;uid=1 <br/>Al realizar esta descripción, dicho fichero no estaba disponible para análisis adicionales. <br/> Registro Añade la siguiente clave al registro: <br/><br/>– [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ <br/> Image File Execution Options\explorer.exe] <br/> • &#8220;Debugger&#8221;=&#8221;%PROGRAM FILES%\Microsoft Common\svchost.exe&#8221; <br/><br/> Inyectar el código viral en otros procesos – Se inyecta a sí mismo como hilo de ejecución remoto en un proceso. <br/><br/>Los siguientes procesos: <br/> • explorer.exe <br/> • svchost.exe <br/><br/> Datos del fichero Programa de compresión de ejecutables: <br/>Para agravar la detección y reducir el tamaño del fichero, emplea un programa de compresión de ejecutables. <br/><br/>
<div id="vinculos"><br/>Fuentes<br/><br/>
<ol>
<li>avira.com</li>
</ol>
</div>
]]></content:encoded>
			<wfw:commentRss>http://www.ventajasdelinternet.com/virus-trdldr-exchanger-w-trojan-eliminar-curar-borrar-antivirus//feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Virus TR/Dldr.Exchanger.OQ &#8211; Trojan eliminar, curar, borrar, antivirus</title>
		<link>http://www.ventajasdelinternet.com/virus-trdldr-exchanger-oq-trojan-eliminar-curar-borrar-antivirus/</link>
		<comments>http://www.ventajasdelinternet.com/virus-trdldr-exchanger-oq-trojan-eliminar-curar-borrar-antivirus/#comments</comments>
		<pubDate>Sun, 15 May 2011 05:19:52 +0000</pubDate>
		<dc:creator>Ángel</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://ventajasdelinternet.com/virus-trdldr-exchanger-oq-trojan-eliminar-curar-borrar-antivirus/</guid>
		<description><![CDATA[TR/Dldr.Exchanger.OQFecha de creación: 18/08/2008Clase: TroyanoSubClase: DownloaderEn circulación (ITW): SíNúmero de infecciones comunicadas: BajoPotencial de propagación: BajoPotencial dañino: MedioFichero estático: SíTamaño: 72.704 BytesSuma de control MD5: 598e57c048f4ee0e550aa66324a410c4Versión del IVDF: 7.00.06.28 General Método de propagación: • No tiene rutina propia de propagación •Mcafee: BackDoor-DNM trojan •Kaspersky: Trojan-Downloader.Win32.Exchanger.oq •F-Secure: Backdoor:W32/Hupigon.OEA •Panda: Trj/Dropper.WW •Grisoft: I-Worm/Nuwar.W •VirusBuster: Trojan.Agent.DVUQ •Eset: a [...]]]></description>
			<content:encoded><![CDATA[<p>TR/Dldr.Exchanger.OQ<br/>Fecha de creación: 18/08/2008<br/>Clase: Troyano<br/>SubClase: Downloader<br/>En circulación (ITW): Sí<br/>Número de infecciones comunicadas: Bajo<br/>Potencial de propagación: Bajo<br/>Potencial dañino: Medio<br/>Fichero estático: Sí<br/>Tamaño: 72.704 Bytes<br/>Suma de control MD5: 598e57c048f4ee0e550aa66324a410c4<br/>Versión del IVDF: 7.00.06.28 <br/><br/> General Método de propagación: <br/> • No tiene rutina propia de propagación <br/><br/><br/> •Mcafee: BackDoor-DNM trojan <br/> •Kaspersky: Trojan-Downloader.Win32.Exchanger.oq <br/> •F-Secure: Backdoor:W32/Hupigon.OEA <br/> •Panda: Trj/Dropper.WW <br/> •Grisoft: I-Worm/Nuwar.W <br/> •VirusBuster: Trojan.Agent.DVUQ <br/> •Eset: a variant of Win32/Agent.ETH trojan <br/><br/>Plataformas / Sistemas operativos: <br/> • Windows 95 <br/> • Windows 98 <br/> • Windows 98 SE <br/> • Windows NT <br/> • Windows ME <br/> • Windows 2000 <br/> • Windows XP <br/> • Windows 2003 <br/><br/>Efectos secundarios: <br/> • Descarga ficheros dañinos <br/> • Modificaciones en el registro <br/><br/> Ficheros Se copia a sí mismo en la siguiente ubicación: <br/> • %SYSDIR%\CdbgEvtSvc.exe <br/><br/>Intenta descargar algunos ficheros: <br/><br/>– La dirección es la siguiente: <br/> • http://vca.cl/scan**********.exe <br/>El fichero está guardado en el disco duro en: C:\Documents and Settings\LocalService\Application Data\641767680.exe Además, este fichero es ejecutado después de haber sido descargago. Los análisis adicionales indicaron que este fichero es también viral. Detectado como: TR/Fakealert.aah.3 <br/><br/>– La dirección es la siguiente: <br/> • http://vca.cl/in_**********.exe <br/>El fichero está guardado en el disco duro en: C:\Documents and Settings\LocalService\Application Data\664313440.exe Además, este fichero es ejecutado después de haber sido descargago. Los análisis adicionales indicaron que este fichero es también viral. Detectado como: TR/Crypt.XPACK.Gen <br/><br/>– La dirección es la siguiente: <br/> • http://vca.cl/pre**********.exe <br/>El fichero está guardado en el disco duro en: C:\Documents and Settings\LocalService\Application Data\607883503.exe Además, este fichero es ejecutado después de haber sido descargago. Los análisis adicionales indicaron que este fichero es también viral. Detectado como: TR/Dropper.Gen <br/><br/> Registro Añade las siguientes claves del registro para ejecutar los procesos al iniciar el sistema: <br/><br/>– [HKLM\SYSTEM\CurrentControlSet\Services\CdbgEvtSvc] <br/> • &#8220;Type&#8221;=dword:00000010 <br/> • &#8220;Start&#8221;=dword:00000002 <br/> • &#8220;ErrorControl&#8221;=dword:00000001 <br/> • &#8220;ImagePath&#8221;= <br/> • &#8220;DisplayName&#8221;=&#8221;CdbgEvtSvc&#8221; <br/> • &#8220;ObjectName&#8221;=&#8221;LocalSystem&#8221; <br/><br/>– [HKLM\SYSTEM\CurrentControlSet\Services\CdbgEvtSvc\Security] <br/> • &#8220;Security&#8221;=%número hexadecimal% <br/><br/>– [HKLM\SYSTEM\CurrentControlSet\Services\CdbgEvtSvc\Enum] <br/> • &#8220;0&#8243;=&#8221;Root\\LEGACY_CDBGEVTSVC\\0000&#8243; <br/> • &#8220;Count&#8221;=dword:00000001 <br/> • &#8220;NextInstance&#8221;=dword:00000001 <br/><br/> Datos del fichero Lenguaje de programación: <br/>El programa de malware ha sido escrito en MS Visual C++. <br/><br/>Programa de compresión de ejecutables: <br/>Para agravar la detección y reducir el tamaño del fichero, emplea un programa de compresión de ejecutables. <br/><br/>
<div id="vinculos"><br/>Fuentes<br/><br/>
<ol>
<li>avira.com</li>
</ol>
</div>
]]></content:encoded>
			<wfw:commentRss>http://www.ventajasdelinternet.com/virus-trdldr-exchanger-oq-trojan-eliminar-curar-borrar-antivirus//feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Virus TR/Dldr.Exchanger.MO &#8211; Trojan eliminar, curar, borrar, antivirus</title>
		<link>http://www.ventajasdelinternet.com/virus-trdldr-exchanger-mo-trojan-eliminar-curar-borrar-antivirus/</link>
		<comments>http://www.ventajasdelinternet.com/virus-trdldr-exchanger-mo-trojan-eliminar-curar-borrar-antivirus/#comments</comments>
		<pubDate>Sun, 15 May 2011 05:19:52 +0000</pubDate>
		<dc:creator>Ángel</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://ventajasdelinternet.com/virus-trdldr-exchanger-mo-trojan-eliminar-curar-borrar-antivirus/</guid>
		<description><![CDATA[TR/Dldr.Exchanger.MOClase: TroyanoSubClase: DownloaderEn circulación (ITW): SíNúmero de infecciones comunicadas: MedioPotencial de propagación: BajoPotencial dañino: Medio-bajoFichero estático: SíTamaño: 74.752 BytesSuma de control MD5: F49FB418108D70DE51AF3765DCD24FD3Versión del IVDF: 7.00.06.03 General Método de propagación: • No tiene rutina propia de propagación •Mcafee: BackDoor-DNM trojan •F-Secure: Backdoor:W32/Hupigon.ODW •Sophos: Troj/Bravo-F •Eset: Win32/Agent.ETH trojan •Bitdefender: Trojan.Downloader.Exchanger.Gen.2 Plataformas / Sistemas operativos: • Windows [...]]]></description>
			<content:encoded><![CDATA[<p>TR/Dldr.Exchanger.MO<br/>Clase: Troyano<br/>SubClase: Downloader<br/>En circulación (ITW): Sí<br/>Número de infecciones comunicadas: Medio<br/>Potencial de propagación: Bajo<br/>Potencial dañino: Medio-bajo<br/>Fichero estático: Sí<br/>Tamaño: 74.752 Bytes<br/>Suma de control MD5: F49FB418108D70DE51AF3765DCD24FD3<br/>Versión del IVDF: 7.00.06.03 <br/><br/> General Método de propagación: <br/> • No tiene rutina propia de propagación <br/><br/><br/> •Mcafee: BackDoor-DNM trojan <br/> •F-Secure: Backdoor:W32/Hupigon.ODW <br/> •Sophos: Troj/Bravo-F <br/> •Eset: Win32/Agent.ETH trojan <br/> •Bitdefender: Trojan.Downloader.Exchanger.Gen.2 <br/><br/>Plataformas / Sistemas operativos: <br/> • Windows 95 <br/> • Windows 98 <br/> • Windows 98 SE <br/> • Windows NT <br/> • Windows ME <br/> • Windows 2000 <br/> • Windows XP <br/> • Windows 2003 <br/><br/>Efectos secundarios: <br/> • Descarga ficheros dañinos <br/> • Modificaciones en el registro <br/><br/> Ficheros Se copia a sí mismo en la siguiente ubicación: <br/> • %SYSDIR%\CbEvtSvc.exe <br/><br/>Intenta descargar un fichero: <br/><br/>– La dirección es la siguiente: <br/> • http://66.199.240.138/*****.exe <br/>Además, este fichero es ejecutado después de haber sido descargago. Los análisis adicionales indicaron que este fichero es también viral. Detectado como: TR/Crypt.XPACK.Gen <br/><br/> Registro Añade las siguientes claves del registro para ejecutar el servicio al iniciar el sistema: <br/><br/>– [HKLM\SYSTEM\CurrentControlSet\Services\CbEvtSvc] <br/> • &#8220;Type&#8221;=dword:00000010 <br/> • &#8220;Start&#8221;=dword:00000002 <br/> • &#8220;ErrorControl&#8221;=dword:00000001 <br/> • &#8220;ImagePath&#8221;=%rutas para copias de malware% <br/> • &#8220;DisplayName&#8221;=&#8221;CbEvtSvc&#8221; <br/> • &#8220;ObjectName&#8221;=&#8221;LocalSystem&#8221; <br/><br/> Datos del fichero Programa de compresión de ejecutables: <br/>Para agravar la detección y reducir el tamaño del fichero, emplea un programa de compresión de ejecutables. <br/><br/>
<div id="vinculos"><br/>Fuentes<br/><br/>
<ol>
<li>avira.com</li>
</ol>
</div>
]]></content:encoded>
			<wfw:commentRss>http://www.ventajasdelinternet.com/virus-trdldr-exchanger-mo-trojan-eliminar-curar-borrar-antivirus//feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Virus TR/Dldr.Exchanger.DW &#8211; Trojan eliminar, curar, borrar, antivirus</title>
		<link>http://www.ventajasdelinternet.com/virus-trdldr-exchanger-dw-trojan-eliminar-curar-borrar-antivirus/</link>
		<comments>http://www.ventajasdelinternet.com/virus-trdldr-exchanger-dw-trojan-eliminar-curar-borrar-antivirus/#comments</comments>
		<pubDate>Sun, 15 May 2011 05:19:52 +0000</pubDate>
		<dc:creator>Ángel</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://ventajasdelinternet.com/virus-trdldr-exchanger-dw-trojan-eliminar-curar-borrar-antivirus/</guid>
		<description><![CDATA[TR/Dldr.Exchanger.DWFecha de creación: 39790Clase: TroyanoSubClase: DownloaderEn circulación (ITW): SíNúmero de infecciones comunicadas: Medio-bajoPotencial de propagación: BajoPotencial dañino: MedioFichero estático: SíTamaño: 74.752 BytesSuma de control MD5: 06bd0701d470475d32c6d98a0c685e4bVersión del IVDF: 7.00.06.02 General Método de propagación: • No tiene rutina propia de propagación •Symantec: Downloader •Mcafee: BackDoor-DNM trojan •Kaspersky: Trojan-Downloader.Win32.Exchanger.mn •TrendMicro: TROJ_AGENT.KBE •F-Secure: Trojan-Downloader.Win32.Exchanger.mn •Sophos: Mal/EncPk-DA •Grisoft: Downloader.Agent.AJFH [...]]]></description>
			<content:encoded><![CDATA[<p>TR/Dldr.Exchanger.DW<br/>Fecha de creación: 39790<br/>Clase: Troyano<br/>SubClase: Downloader<br/>En circulación (ITW): Sí<br/>Número de infecciones comunicadas: Medio-bajo<br/>Potencial de propagación: Bajo<br/>Potencial dañino: Medio<br/>Fichero estático: Sí<br/>Tamaño: 74.752 Bytes<br/>Suma de control MD5: 06bd0701d470475d32c6d98a0c685e4b<br/>Versión del IVDF: 7.00.06.02 <br/><br/> General Método de propagación: <br/> • No tiene rutina propia de propagación <br/><br/><br/> •Symantec: Downloader <br/> •Mcafee: BackDoor-DNM trojan <br/> •Kaspersky: Trojan-Downloader.Win32.Exchanger.mn <br/> •TrendMicro: TROJ_AGENT.KBE <br/> •F-Secure: Trojan-Downloader.Win32.Exchanger.mn <br/> •Sophos: Mal/EncPk-DA <br/> •Grisoft: Downloader.Agent.AJFH <br/> •Eset: a variant of Win32/Agent.ETH trojan <br/> •Bitdefender: Trojan.Downloader.Exchanger.Gen.2 <br/><br/>Plataformas / Sistemas operativos: <br/> • Windows 95 <br/> • Windows 98 <br/> • Windows 98 SE <br/> • Windows NT <br/> • Windows ME <br/> • Windows 2000 <br/> • Windows XP <br/> • Windows 2003 <br/><br/>Efectos secundarios: <br/> • Descarga ficheros dañinos <br/> • Modificaciones en el registro <br/><br/> Ficheros Se copia a sí mismo en la siguiente ubicación: <br/> • %SYSDIR%\CbEvtSvc.exe <br/><br/>Intenta descargar algunos ficheros: <br/><br/>– La dirección es la siguiente: <br/> • http://78.109.19.50/12**********.exe <br/>El fichero está guardado en el disco duro en: C:\Documents and Settings\LocalService\Application Data\633968421.exe Además, este fichero es ejecutado después de haber sido descargago. Los análisis adicionales indicaron que este fichero es también viral. Detectado como: TR/Dldr.Small.aafu <br/><br/>– La dirección es la siguiente: <br/> • http://78.109.19.50/**********.exe <br/>El fichero está guardado en el disco duro en: C:\Documents and Settings\LocalService\Application Data\728739263.exe Además, este fichero es ejecutado después de haber sido descargago. Los análisis adicionales indicaron que este fichero es también viral. Detectado como: TR/Agent.137216.2.A <br/><br/> Registro Añade las siguientes claves del registro para ejecutar los procesos al iniciar el sistema: <br/><br/>– [HKLM\SYSTEM\CurrentControlSet\Services\CbEvtSvc] <br/> • &#8220;Type&#8221;=dword:00000010 <br/> • &#8220;Start&#8221;=dword:00000002 <br/> • &#8220;ErrorControl&#8221;=dword:00000001 <br/> • &#8220;ImagePath&#8221;=%rutas para copias de malware% <br/> • &#8220;DisplayName&#8221;=&#8221;CbEvtSvc&#8221; <br/> • &#8220;ObjectName&#8221;=&#8221;LocalSystem&#8221; <br/><br/>– [HKLM\SYSTEM\CurrentControlSet\Services\CbEvtSvc\Enum] <br/> • &#8220;0&#8243;=&#8221;Root\\LEGACY_CBEVTSVC\\0000&#8243; <br/> • &#8220;Count&#8221;=dword:00000001 <br/> • &#8220;NextInstance&#8221;=dword:00000001 <br/><br/> Datos del fichero Lenguaje de programación: <br/>El programa de malware ha sido escrito en MS Visual C++. <br/><br/>Programa de compresión de ejecutables: <br/>Para agravar la detección y reducir el tamaño del fichero, emplea un programa de compresión de ejecutables. <br/><br/>
<div id="vinculos"><br/>Fuentes<br/><br/>
<ol>
<li>avira.com</li>
</ol>
</div>
]]></content:encoded>
			<wfw:commentRss>http://www.ventajasdelinternet.com/virus-trdldr-exchanger-dw-trojan-eliminar-curar-borrar-antivirus//feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Virus TR/Dldr.Ebill.L &#8211; Trojan eliminar, curar, borrar, antivirus</title>
		<link>http://www.ventajasdelinternet.com/virus-trdldr-ebill-l-trojan-eliminar-curar-borrar-antivirus/</link>
		<comments>http://www.ventajasdelinternet.com/virus-trdldr-ebill-l-trojan-eliminar-curar-borrar-antivirus/#comments</comments>
		<pubDate>Sun, 15 May 2011 05:19:52 +0000</pubDate>
		<dc:creator>Ángel</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://ventajasdelinternet.com/virus-trdldr-ebill-l-trojan-eliminar-curar-borrar-antivirus/</guid>
		<description><![CDATA[TR/Dldr.Ebill.LFecha de creación: 14/01/2009Clase: TroyanoSubClase: DownloaderEn circulación (ITW): SíNúmero de infecciones comunicadas: MedioPotencial de propagación: MedioPotencial dañino: MedioFichero estático: SíTamaño: 1.007.616 BytesSuma de control MD5: 268feb4d73cf742f85d098e254cd1e0DVersión del IVDF: 7.01.01.115 General •Mcafee: PWS-Zbot trojan !!! •Kaspersky: Trojan-Spy.Win32.Zbot.kbi •Sophos: Mal/UnkPack-Fam •Panda: Trj/Sinowal.WJC •Eset: Win32/Spy.Zbot.EF trojan •Bitdefender: Trojan.SPY.Zbot.UV Plataformas / Sistemas operativos: • Windows 2000 • Windows XP [...]]]></description>
			<content:encoded><![CDATA[<p>TR/Dldr.Ebill.L<br/>Fecha de creación: 14/01/2009<br/>Clase: Troyano<br/>SubClase: Downloader<br/>En circulación (ITW): Sí<br/>Número de infecciones comunicadas: Medio<br/>Potencial de propagación: Medio<br/>Potencial dañino: Medio<br/>Fichero estático: Sí<br/>Tamaño: 1.007.616 Bytes<br/>Suma de control MD5: 268feb4d73cf742f85d098e254cd1e0D<br/>Versión del IVDF: 7.01.01.115 <br/><br/> General <br/> •Mcafee: PWS-Zbot trojan !!! <br/> •Kaspersky: Trojan-Spy.Win32.Zbot.kbi <br/> •Sophos: Mal/UnkPack-Fam <br/> •Panda: Trj/Sinowal.WJC <br/> •Eset: Win32/Spy.Zbot.EF trojan <br/> •Bitdefender: Trojan.SPY.Zbot.UV <br/><br/>Plataformas / Sistemas operativos: <br/> • Windows 2000 <br/> • Windows XP <br/> • Windows 2003 <br/><br/>Efectos secundarios: <br/> • Descarga un fichero <br/> • Suelta un fichero dañino <br/> • Reduce las opciones de seguridad <br/> • Modificaciones en el registro <br/> • Roba informaciones <br/><br/> FicherosSe copia a sí mismo al siguiente lugar. Este archivo tiene un número indeterminado de bytes adjuntos, de forma que puede ser distinto al original: <br/> • %SYSDIR%\twex.exe <br/><br/>Crea el siguiente fichero: <br/><br/>– Ficheros temporales, que pueden ser eliminados después: <br/> • %SYSDIR%\twain32\local.ds <br/> • %SYSDIR%\twain32\user.ds <br/> • %SYSDIR%\twain32\user.ds.lll <br/><br/>Intenta descargar un fichero: <br/><br/>– La dirección es la siguiente: <br/> • http://91.211.65.33/ferrari/********** <br/>Al realizar esta descripción, dicho fichero no estaba disponible para análisis adicionales. <br/> Registro Añade la siguiente clave del registro para ejecutar el proceso al iniciar el sistema: <br/><br/>– [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] <br/> • &#8220;Userinit&#8221;=&#8221;%configuración definida por el usuario%,%SYSDIR%\twex.exe,&#8221; <br/><br/>Modifica la siguiente clave del registro: <br/><br/>Desactiva el cortafuego de Windows XP: <br/>– [HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\ <br/> FirewallPolicy\StandardProfile] <br/> Nuevo valor: <br/> • &#8220;EnableFirewall&#8221;=dword:0&#215;0 <br/><br/> Tecnología Rootkit Oculta las siguientes: <br/>– Su propio fichero <br/><br/>Método empleado: <br/>• Oculto en Windows API <br/>• Hook the Import Address Table (IAT) (es) <br/><br/>Engancha las siguientes funciones API: <br/> • ntdll.dll -> LdrGetProcedureAddress <br/> • ntdll.dll -> LdrLoadDll <br/> • ntdll.dll -> NtCreateThread <br/> • ntdll.dll -> NtQueryDirectoryFile <br/> • user32.dll -> TranslateMessage <br/> • user32.dll -> GetClipboardData <br/><br/> Datos del fichero Programa de compresión de ejecutables: <br/>Para agravar la detección y reducir el tamaño del fichero, emplea un programa de compresión de ejecutables. <br/><br/>
<div id="vinculos"><br/>Fuentes<br/><br/>
<ol>
<li>avira.com</li>
</ol>
</div>
]]></content:encoded>
			<wfw:commentRss>http://www.ventajasdelinternet.com/virus-trdldr-ebill-l-trojan-eliminar-curar-borrar-antivirus//feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Virus TR/Dldr.EBill.7738 &#8211; Trojan eliminar, curar, borrar, antivirus</title>
		<link>http://www.ventajasdelinternet.com/virus-trdldr-ebill-7738-trojan-eliminar-curar-borrar-antivirus/</link>
		<comments>http://www.ventajasdelinternet.com/virus-trdldr-ebill-7738-trojan-eliminar-curar-borrar-antivirus/#comments</comments>
		<pubDate>Sun, 15 May 2011 05:19:52 +0000</pubDate>
		<dc:creator>Ángel</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://ventajasdelinternet.com/virus-trdldr-ebill-7738-trojan-eliminar-curar-borrar-antivirus/</guid>
		<description><![CDATA[TR/Dldr.EBill.7738Clase: TroyanoSubClase: DownloaderEn circulación (ITW): SíNúmero de infecciones comunicadas: Medio-bajoPotencial de propagación: Medio-bajoPotencial dañino: Medio-bajoFichero estático: SíTamaño: 7.738 BytesSuma de control MD5: 5418ac1645d0b3a80a71e34149b6bcebVersión del IVDF: 6.39.00.234 General Método de propagación: • No tiene rutina propia de propagación Plataformas / Sistemas operativos: • Windows 95 • Windows 98 • Windows 98 SE • Windows NT • [...]]]></description>
			<content:encoded><![CDATA[<p>TR/Dldr.EBill.7738<br/>Clase: Troyano<br/>SubClase: Downloader<br/>En circulación (ITW): Sí<br/>Número de infecciones comunicadas: Medio-bajo<br/>Potencial de propagación: Medio-bajo<br/>Potencial dañino: Medio-bajo<br/>Fichero estático: Sí<br/>Tamaño: 7.738 Bytes<br/>Suma de control MD5: 5418ac1645d0b3a80a71e34149b6bceb<br/>Versión del IVDF: 6.39.00.234 <br/><br/> General Método de propagación: <br/> • No tiene rutina propia de propagación <br/><br/>Plataformas / Sistemas operativos: <br/> • Windows 95 <br/> • Windows 98 <br/> • Windows 98 SE <br/> • Windows NT <br/> • Windows ME <br/> • Windows 2000 <br/> • Windows XP <br/> • Windows 2003 <br/><br/>Efectos secundarios: <br/> • Descarga un fichero <br/><br/> Ficheros Crea el siguiente fichero: <br/><br/>– Fichero no malicioso: <br/> • C:\BOoT.iNi <br/><br/>Intenta descargar un fichero: <br/><br/>– La dirección es la siguiente: <br/> • http://www.lookarounder.com/**********.exe <br/>El fichero está guardado en el disco duro en: %SYSDIR%\ntos.exe Además, este fichero es ejecutado después de haber sido descargago. Los análisis adicionales indicaron que este fichero es también viral. Detectado como: TR/Bancos.44043 <br/><br/>
<div id="vinculos"><br/>Fuentes<br/><br/>
<ol>
<li>avira.com</li>
</ol>
</div>
]]></content:encoded>
			<wfw:commentRss>http://www.ventajasdelinternet.com/virus-trdldr-ebill-7738-trojan-eliminar-curar-borrar-antivirus//feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Virus TR/Dldr.EbayFake.A &#8211; Trojan eliminar, curar, borrar, antivirus</title>
		<link>http://www.ventajasdelinternet.com/virus-trdldr-ebayfake-a-trojan-eliminar-curar-borrar-antivirus/</link>
		<comments>http://www.ventajasdelinternet.com/virus-trdldr-ebayfake-a-trojan-eliminar-curar-borrar-antivirus/#comments</comments>
		<pubDate>Sun, 15 May 2011 05:19:52 +0000</pubDate>
		<dc:creator>Ángel</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://ventajasdelinternet.com/virus-trdldr-ebayfake-a-trojan-eliminar-curar-borrar-antivirus/</guid>
		<description><![CDATA[TR/Dldr.EbayFake.AFecha de creación: 28/09/2005Clase: TroyanoSubClase: DownloaderEn circulación (ITW): NoNúmero de infecciones comunicadas: BajoPotencial de propagación: BajoPotencial dañino: Medio-bajoFichero estático: SíTamaño: 19.045 BytesSuma de control MD5: 6B21C9DB9EF34281081ABD64EA750175Versión del VDF: 6.32.0.47 General Método de propagación: • No tiene rutina propia de propagación •Kaspersky: Trojan.Win32.Agent.jk Plataformas / Sistemas operativos: • Windows 95 • Windows 98 • Windows 98 [...]]]></description>
			<content:encoded><![CDATA[<p>TR/Dldr.EbayFake.A<br/>Fecha de creación: 28/09/2005<br/>Clase: Troyano<br/>SubClase: Downloader<br/>En circulación (ITW): No<br/>Número de infecciones comunicadas: Bajo<br/>Potencial de propagación: Bajo<br/>Potencial dañino: Medio-bajo<br/>Fichero estático: Sí<br/>Tamaño: 19.045 Bytes<br/>Suma de control MD5: 6B21C9DB9EF34281081ABD64EA750175<br/>Versión del VDF: 6.32.0.47 <br/><br/> General Método de propagación: <br/> • No tiene rutina propia de propagación <br/><br/><br/> •Kaspersky: Trojan.Win32.Agent.jk <br/><br/>Plataformas / Sistemas operativos: <br/> • Windows 95 <br/> • Windows 98 <br/> • Windows 98 SE <br/> • Windows NT <br/> • Windows ME <br/> • Windows 2000 <br/> • Windows XP <br/> • Windows 2003 <br/><br/>Efectos secundarios: <br/> • Descarga ficheros <br/> • Modificaciones en el registro <br/><br/> Ficheros Se copia a sí mismo en la siguiente ubicación: <br/> • %SYSDIR%\winldr.exe <br/><br/>Crea los siguientes ficheros: <br/><br/>– Fichero no malicioso: <br/> • %SYSDIR%\dllsys.dll <br/><br/>– %SYSDIR%\dload.dat Este es un fichero sin código viral y contiene información acerca del programa en sí. <br/><br/>Intenta descargar algunos ficheros: <br/><br/>– Las direcciones son las siguientes: <br/> • http://topdresser.ca/images/**********/flg.exe <br/> • http://uh.gameage.co.uk/images/**********/flg.exe <br/> • http://signtrainer.com/images/**********/flg.exe <br/> • http://theemmauscommunity.org/images/**********/flg.exe <br/> • http://actionwebdevelopment.com/images/**********/flg.exe <br/> • http://parablenewmedia.com/images/**********/flg.exe <br/> • http://traxxinc.com/images/**********/flg.exe <br/> • http://realestatesolutionsplus.com/images/**********/flg.exe <br/> • http://cosmoflash.com/images/**********/flg.exe <br/> • http://fooyagi.com/images/**********/flg.exe <br/> • http://pnimaging.com/images/**********/flg.exe <br/> • http://cosmed-hair.com/images/**********/flg.exe <br/>Al realizar esta descripción, dicho fichero no estaba disponible para análisis adicionales. <br/><br/>– Las direcciones son las siguientes: <br/> • http://topdresser.ca/images/**********/winldr.ini <br/> • http://uh.gameage.co.uk/images/**********/winldr.ini <br/> • http://signtrainer.com/images/**********/winldr.ini <br/> • http://theemmauscommunity.org/images/**********/winldr.ini <br/> • http://actionwebdevelopment.com/images/**********/winldr.ini <br/> • http://parablenewmedia.com/images/**********/winldr.ini <br/> • http://traxxinc.com/images/**********/winldr.ini <br/> • http://realestatesolutionsplus.com/images/**********/winldr.ini <br/> • http://cosmoflash.com/images/**********/winldr.ini <br/> • http://fooyagi.com/images/**********/winldr.ini <br/> • http://pnimaging.com/images/**********/winldr.ini <br/> • http://cosmed-hair.com/images/**********/winldr.ini <br/>El fichero está guardado en el disco duro en: %SYSDIR%\winldr.ini Este archivo puede contener otras ubicaciones de descarga y puede servir como origen de nuevas amenazas. <br/> Registro Modifica las siguientes claves del registro: <br/><br/>– [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] <br/> Valor anterior: <br/> • &#8220;Shell&#8221;=&#8221;Explorer.exe&#8221; <br/> Nuevo valor: <br/> • &#8220;Shell&#8221;=&#8221;Explorer.exe winldr.exe&#8221; <br/><br/> Inyectar el código viral en otros procesos – Se inyecta en un proceso. <br/><br/>Nombre del proceso: <br/> • svchost.exe <br/><br/> Al lograr la operación, el programa malicioso cesa su ejecución, mientras que su componente inyectado queda activo. <br/><br/> Datos del fichero Programa de compresión de ejecutables: <br/>Para agravar la detección y reducir el tamaño del fichero, emplea los siguientes programas de compresión de ejecutables: <br/> • PE_Patch.DotFix <br/> • FSG <br/><br/>
<div id="vinculos"><br/>Fuentes<br/><br/>
<ol>
<li>avira.com</li>
</ol>
</div>
]]></content:encoded>
			<wfw:commentRss>http://www.ventajasdelinternet.com/virus-trdldr-ebayfake-a-trojan-eliminar-curar-borrar-antivirus//feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Virus TR/Dldr.EbayBill.N &#8211; Trojan eliminar, curar, borrar, antivirus</title>
		<link>http://www.ventajasdelinternet.com/virus-trdldr-ebaybill-n-trojan-eliminar-curar-borrar-antivirus/</link>
		<comments>http://www.ventajasdelinternet.com/virus-trdldr-ebaybill-n-trojan-eliminar-curar-borrar-antivirus/#comments</comments>
		<pubDate>Sun, 15 May 2011 05:19:52 +0000</pubDate>
		<dc:creator>Ángel</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://ventajasdelinternet.com/virus-trdldr-ebaybill-n-trojan-eliminar-curar-borrar-antivirus/</guid>
		<description><![CDATA[TR/Dldr.EbayBill.NFecha de creación: 39356Clase: TroyanoSubClase: DownloaderEn circulación (ITW): NoNúmero de infecciones comunicadas: BajoPotencial de propagación: BajoPotencial dañino: Medio-bajoFichero estático: SíTamaño: 5.554 BytesSuma de control MD5: 0dcb370b0faf44e295dc8ca151a0cb72Versión del VDF: 6.36.01.055 Versión del IVDF: 6.36.01.058 General Método de propagación: • No tiene rutina propia de propagación •Mcafee: Downloader-AAP •Kaspersky: Trojan-Downloader.Win32.Nurech.l •F-Secure: W32/Small.EAF •Sophos: Troj/Clagge-Gen •Grisoft: Downloader.Generic2.XNZ •Eset: [...]]]></description>
			<content:encoded><![CDATA[<p>TR/Dldr.EbayBill.N<br/>Fecha de creación: 39356<br/>Clase: Troyano<br/>SubClase: Downloader<br/>En circulación (ITW): No<br/>Número de infecciones comunicadas: Bajo<br/>Potencial de propagación: Bajo<br/>Potencial dañino: Medio-bajo<br/>Fichero estático: Sí<br/>Tamaño: 5.554 Bytes<br/>Suma de control MD5: 0dcb370b0faf44e295dc8ca151a0cb72<br/>Versión del VDF: 6.36.01.055 <br/>Versión del IVDF: 6.36.01.058 <br/><br/> General Método de propagación: <br/> • No tiene rutina propia de propagación <br/><br/><br/> •Mcafee: Downloader-AAP <br/> •Kaspersky: Trojan-Downloader.Win32.Nurech.l <br/> •F-Secure: W32/Small.EAF <br/> •Sophos: Troj/Clagge-Gen <br/> •Grisoft: Downloader.Generic2.XNZ <br/> •Eset: Win32/TrojanDownloader.Small.DQX <br/><br/>Plataformas / Sistemas operativos: <br/> • Windows 95 <br/> • Windows 98 <br/> • Windows 98 SE <br/> • Windows NT <br/> • Windows ME <br/> • Windows 2000 <br/> • Windows XP <br/> • Windows 2003 <br/><br/>Efectos secundarios: <br/> • Descarga ficheros <br/> • Reduce las opciones de seguridad <br/> • Modificaciones en el registro <br/><br/> Ficheros Intenta descargar algunos ficheros: <br/><br/>– La dirección es la siguiente: <br/> • http://www.marina.users.digital-crocus.com/1/********** <br/>El fichero está guardado en el disco duro en: %WINDIR%\chii.exe Además, este fichero es ejecutado después de haber sido completamente descargado. <br/><br/>– La dirección es la siguiente: <br/> • http://www.marina.users.digital-crocus.com/1/********** <br/>El fichero está guardado en el disco duro en: %WINDIR%\zupacha.exe Además, este fichero es ejecutado después de haber sido completamente descargado. <br/><br/>– La dirección es la siguiente: <br/> • http://www.marina.users.digital-crocus.com/1/********** <br/>El fichero está guardado en el disco duro en: %WINDIR%\1.exe Además, este fichero es ejecutado después de haber sido completamente descargado. <br/> Registro Añade la siguiente clave al registro: <br/><br/>– [HKLM\SYSTEM\ControlSet\Services\SharedAccess\Parameters\ <br/> FiREWaLLpolicy\StAnDaRDPrOFiLe\AUtHorizedapplications\List] <br/> • &#8220;%directorio donde se ejecuta el programa viral%\%ficheros ejecutados%&#8221;=&#8221;%directorio donde se ejecuta el programa viral%\%ficheros ejecutados%:*:ENABLED:0&#8243; <br/><br/> Datos del fichero Lenguaje de programación: <br/>El programa de malware ha sido escrito en MS Visual C++. <br/><br/>Programa de compresión de ejecutables: <br/>Para agravar la detección y reducir el tamaño del fichero, emplea el siguiente programa de compresión de ejecutables: <br/> • FSG <br/><br/>
<div id="vinculos"><br/>Fuentes<br/><br/>
<ol>
<li>avira.com</li>
</ol>
</div>
]]></content:encoded>
			<wfw:commentRss>http://www.ventajasdelinternet.com/virus-trdldr-ebaybill-n-trojan-eliminar-curar-borrar-antivirus//feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Virus TR/Dldr.EbayBill.M &#8211; Trojan eliminar, curar, borrar, antivirus</title>
		<link>http://www.ventajasdelinternet.com/virus-trdldr-ebaybill-m-trojan-eliminar-curar-borrar-antivirus/</link>
		<comments>http://www.ventajasdelinternet.com/virus-trdldr-ebaybill-m-trojan-eliminar-curar-borrar-antivirus/#comments</comments>
		<pubDate>Sun, 15 May 2011 05:19:52 +0000</pubDate>
		<dc:creator>Ángel</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://ventajasdelinternet.com/virus-trdldr-ebaybill-m-trojan-eliminar-curar-borrar-antivirus/</guid>
		<description><![CDATA[TR/Dldr.EbayBill.MFecha de creación: 39326Clase: TroyanoSubClase: DownloaderEn circulación (ITW): NoNúmero de infecciones comunicadas: BajoPotencial de propagación: BajoPotencial dañino: Medio-bajoFichero estático: SíTamaño: 17.920 BytesSuma de control MD5: 00879394f785800d37f28b09d8d9c407Versión del VDF: 6.36.01.033 Versión del IVDF: 6.36.01.036 General Método de propagación: • No tiene rutina propia de propagación •Mcafee: Downloader-AAP •Kaspersky: Trojan-Downloader.Win32.Nurech.h •F-Secure: W32/Agent.BBM •Grisoft: Proxy.IED •Eset: Win32/TrojanDownloader.Nurech.H Plataformas [...]]]></description>
			<content:encoded><![CDATA[<p>TR/Dldr.EbayBill.M<br/>Fecha de creación: 39326<br/>Clase: Troyano<br/>SubClase: Downloader<br/>En circulación (ITW): No<br/>Número de infecciones comunicadas: Bajo<br/>Potencial de propagación: Bajo<br/>Potencial dañino: Medio-bajo<br/>Fichero estático: Sí<br/>Tamaño: 17.920 Bytes<br/>Suma de control MD5: 00879394f785800d37f28b09d8d9c407<br/>Versión del VDF: 6.36.01.033 <br/>Versión del IVDF: 6.36.01.036 <br/><br/> General Método de propagación: <br/> • No tiene rutina propia de propagación <br/><br/><br/> •Mcafee: Downloader-AAP <br/> •Kaspersky: Trojan-Downloader.Win32.Nurech.h <br/> •F-Secure: W32/Agent.BBM <br/> •Grisoft: Proxy.IED <br/> •Eset: Win32/TrojanDownloader.Nurech.H <br/><br/>Plataformas / Sistemas operativos: <br/> • Windows 95 <br/> • Windows 98 <br/> • Windows 98 SE <br/> • Windows NT <br/> • Windows ME <br/> • Windows 2000 <br/> • Windows XP <br/> • Windows 2003 <br/><br/>Efectos secundarios: <br/> • Descarga un fichero <br/> • Modificaciones en el registro <br/><br/> Ficheros Intenta descargar un fichero: <br/><br/>– La dirección es la siguiente: <br/> • http://zxcvz.com/********** <br/>Al realizar esta descripción, dicho fichero no estaba disponible para análisis adicionales. <br/> Registro Añade las siguientes claves al registro: <br/><br/>– [HKCU\Software\unker] <br/>– [HKCU\Software\unker\%ficheros ejecutados%] <br/>– [HKCU\Software\unker\%ficheros ejecutados%\main] <br/> • &#8220;cid&#8221;=%número hexadecimal% <br/><br/> Informaciones diversas Objeto mutex: <br/>Crea el siguiente objeto mutex: <br/> • NIonioionwfoinwefoinwneiofinweonfiniwefnbvurueb <br/><br/> Datos del fichero Lenguaje de programación: <br/>El programa de malware ha sido escrito en MS Visual C++. <br/><br/>Programa de compresión de ejecutables: <br/>Para agravar la detección y reducir el tamaño del fichero, emplea un programa de compresión de ejecutables. <br/><br/>
<div id="vinculos"><br/>Fuentes<br/><br/>
<ol>
<li>avira.com</li>
</ol>
</div>
]]></content:encoded>
			<wfw:commentRss>http://www.ventajasdelinternet.com/virus-trdldr-ebaybill-m-trojan-eliminar-curar-borrar-antivirus//feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

