Gusano que se propaga a través de archivos adjuntos a mensajes de correo electrónico, se ejecuta en segundo plano, funcionando este como una puerta trasera con el cual un usuario remoto puede obtener acceso y control de los canales del ordenador vía IRC. Utiliza su propio motor SMTP.
Cuando es ejecutado, se copia a sí mismo a la carpeta del sistema con los siguientes nombres:
wmserv.exe
explore.exe
Realiza las siguientes modificaciones en el registro de Windows:
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Windows Email Server= "wmserv.exe"
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
Windows Email Server= "wmserv.exe"
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Windows explore= "explore.exe"
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
Windows explore= "explore.exe"
Intenta desabilitar el administrador de tareas (taskmgr.exe) realizando la siguiente modificación en el registro de windows:
NOD32 peru distribuidor de NOD32 en peru tienda NOD32 comprar NOD32 venta de NOD32 NOD32 corporativo avast peru distribuidor de avast en peru tienda avast comprar avast venta de avast avast corporativo antivirus virus eliminacion de virus antivirus gratis antivirus free download antivirus antivirus peru recuperacion de data disco dañado recuperacion de archivos recuperacion de passwords o contraseñas seguridad informatica
NOD32 es marca registrada de ESET, avast! es marca registrada de ALWIL Software. Microsoft y Windows son marcas registradas de Microsoft Corporation. Todas las otras marcas y productos son marcas registradas de sus respectivos propietarios.