Un troyano anda suelto y es peligroso
Por Draco, publicada el miércoles 26-2-2003 a las 0:43
Un nuevo troyano se propaga rápidamente a través del Kazaa y el iMesh; este troyano cuyo nombre es Trojan.Win32.Pac adopta el nombre de algún programa conocido o crack para para este, incluso es posible que el programa no exista (Ej: Ad-Aware 6.5, Winamp 3.8 ).
Lo primero que hace es crear en el registro las claves:
[HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun"> "SystemSAS" = "system32.exe"
[HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunServices"> "SystemSAS" = "system32.exe"
Al ejecutar el fichero, este se copia con otro nombre y otro tamaño en una carpeta compartida por el Kazaa/iMesh. y empieza a hacer copias de sí mismo con diferentes nombres de programas y diferentes tamaños de ficheros, por lo que como imaginareis se propaga rapidisimo y te deja el disco duro seco.
(Ej: Hitman_2_no_cd_crack.exe, Mafia_crack.exe, Neverwinter_Nights_licence.exe, NHL 2003 crack.exe, WarCraft_3_crack.exe, Splinter_Cell_Crack.exe, Battlefield1942_keygen.exe, Winamp 3.8.exe)
Para eliminarlo teneis que borrar todas las copias de él; siempre queda una que Windows no os permite borrar y que esta oculta, para solucionar esto arrancar Windows en modo MS-DOS y borrar el archivo que no os dejaba desde Windows.
Podeis encontrar más información en [URL">https://www.europe.f-secure.com/v-descs/trojpac.shtml[/URL"> y por supuesto actualizar el antivirus.
-- Publicidad --