NUEVA FAMILIA DE VIRUS GENERIC.A,B, ... alias ANKER, AHKER

Cerrado
Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

NUEVA FAMILIA DE VIRUS GENERIC.A,B, ... alias ANKER, AHKER

Mensaje por msc hotline sat » 09 Mar 2005, 14:04

Una nueva familia de virus que se propagan por e-mail está haciendose numerosa.



Lo especial de este virus es que intercepta gran cantidad de claves y restringe la ejecucion de dseterminados ficheros, aparte de eliminar el WINWORD.EXE, asi como modifica el fichero HOSTS impiediendo que se conecte a las webs de muchas casas antivirus como McAfee.com, asignado su IRL a 127.0.0.1, y envia mails masivamente anexando fichero virico.



Por la gran cantidad de claves que modifica, hemos hecho una utilidad de restauracion ELIANKA.EXE, que ya contempla las variantes hasta la F, seghun gusanos, a saber:



variante A carpeta Inicio\ SERVICES.EXE

variante C %WinDir%\ MSAHKER.EXE

variante D %WinDir%\ CCAPP.EXE

variante D carpeta Inicio\ NORTON.EXE

variante D %WinDir%\ BAZZI.EXE

variante E carpeta Inicio\ BADO.EXE

variante D carpeta Inicio\ MICHO.EXE

variante F %WinDir%\ LSASS.EXE

variante F carpeta Inicio\\ SVCHOST-.EXE



tras lo que los equipos desinfectados solo se les tiene que copiar el fichero que el virus ha eliminado, WINWORD.EXE.



Una descripcion de ellos permite ver las claves modificadas y las restricciones que realiza:



http://securityresponse.symantec.com/avcenter/venc/data/w32.ahker.e@mm.html



Para probar nuestra utilidad, puede descargarse de:



http://www.zonavirus.com/descargas/EliAnkA.exe





saludos



ms, 9-03-2005

Cerrado

Volver a “ALERTAS VIRICAS y utilidades de eliminacion”