Menú

  Buscar

Google

  En:
WWW
LatinoSeguridad

  Importante
  Alerta de virus

Worm.BAT/Rous

Alias:
BAT.Rous.worm (Symantec)

Descripción:
Es un script que se envía a sí mismo mediante IRC. Deshabilita el ratón y el teclado, intenta borrar ficheros pertenecientes a varios programas antivirus, y también sobreescribe ficheros .bat y .con que encuentra en la carpeta de Windows.

Detalles:
Cuando se ejecuta este gusano, hace lo siguiente:

  1. Deshabilita el ratón y teclado.
  2. Borra varios ficheros de los siguientes directorios:
    • C:\Progra~1\Norton~1
    • C:\Progra~1\Norton~1\Norton~1
    • C:\Progra~1\Mcafee
    • C:\Progra~1\Messen~1
    • C:\Docume~1\AllUse~1\Desktop
    • %Windir%\System32\

    NOTA: %Windir% es una variable (por defecto, C:\Windows o C:\Winnt)

  3. Se copia a sí mismo como Pic.jpg.bat a las siguientes carpetas:
    • C:\mIRC
    • C:\Progra~1\mIRC
    • c:\Pirch98
    • c:\Progra~1\Pirch98\
  4. Modifica los ficheros de inicialización de estos directorios para que el gusano se envíe a sí mismo mediante IRC.
  5. Sobreescribe con una copia de sí mismo todos los ficheros que acaban en .bat o .con en el directorio %Windir%.
  6. Apaga el ordenador.

Solución:

Uso de antivirus actualizado. 

Más información acerca de este virus en:

Fuente: red.es

 

Webmaster: 

webmaster@latinoseguridad.com

Ventas: 

joseluis@latinoseguridad.com

Sugerencias 

joseluis@latinoseguridad.com

Grupo Corporativo Diamante | Copyright © 2000 - 2003 | Todos los derechos reservados