Este virus intenta infectar los archivos ejecutables con extensión .exe y se copia en las unidades de disco visibles.
Cuando se ejecuta el virus/Pagipef se copia a sí mismo en las siguientes rutas:
%UserProfile%\Start Menu\Programs\Startup\cmd.pif
%System%\drivers\lsass.exe
Nota:
%UserProfile% variable, por defecto es C:\Documents and Settings\[Usuario actual] en Windows NT/2000/XP.
%System% variable que referencia a C:\Windows\System para Windows 95/98/Me, C:\Winnt\System32 para Windows NT/2000, o C:\Windows\System32 para Windows XP.
Al infectar un archivo realiza una copia del archivo ejecutable original: [Nombre del fichero].~tmp.exe
y lo ejecuta
Crea los siguientes archivos en unidades accesibles por la computadora infectada: [Unidad disco]:\autorun.inf
[Unidad disco]:\page.pif
[Unidad disco]:\_system~.ini
Este virus intenta acceder a las siguientes links: [http://]www.265dm.cn/adjs[ELIMINADO]
[http://]laji.xrlyy.com/js[ELIMINADO]
NOD32 peru distribuidor de NOD32 en peru tienda NOD32 comprar NOD32 venta de NOD32 NOD32 corporativo avast peru distribuidor de avast en peru tienda avast comprar avast venta de avast avast corporativo antivirus virus eliminacion de virus antivirus gratis antivirus free download antivirus antivirus peru recuperacion de data disco dañado recuperacion de archivos recuperacion de passwords o contraseñas seguridad informatica
NOD32 es marca registrada de ESET, avast! es marca registrada de ALWIL Software. Microsoft y Windows son marcas registradas de Microsoft Corporation. Todas las otras marcas y productos son marcas registradas de sus respectivos propietarios.