miércoles, 29 de abril de 2009

el virut en mis manos jojojo

que hermoso es realmente el cuanto de los virus y como el hombre le da su propio sentido a lo que llama virus , pues ya tengo el virut en mis manos y que hermoso es verlo ejecutandose y propagandose en el sistema (vm). esta misma noche empiezo a hacer el analisis de este pequeño travieso.


aca se los dejo (no me hago responsable de lo que le pase a sus pcs) no lo ejecuten si no se quieren infectar y aca dejo mas info.


Nombre: Virut
Nombre NOD32: Win32/Virut
Tipo: Gusano y caballo de Troya
Alias: Virut, Virus.Win32.FileInfector.gen, Virus.Win32.Virut.d, Virus:Win32/Virut.C, W32.Virut.B, W32.Virut.sa, Win32.Virtob.1.Gen, Win32/Virut, Win32/Virut, Win32/Virut.4960, Win32/Virut.5127, Win32/Virut.B, Win32/Virut.C, Win32/Virut.D, Win32/Virut.E
Fecha: 11/may/06
Actualizado: 25/mar/07
Plataforma: Windows 32-bit
Tamaño: 57,397 bytes

Se trata de un virus de código encriptado, que infecta archivos .EXE y .SCR de Windows.

Cuando un archivo infectado se ejecuta, el virus permanece en memoria, e intenta infectar todo archivo con las extensiones antes mencionadas, que sea accedido por cualquier otro proceso del sistema.

No infecta aquellos archivos cuyos nombres contengan alguna de las siguientes cadenas de texto:

psto
wc32
wcun
winc

Además, posee características de caballo de Troya, siendo capaz de abrir una puerta trasera en el equipo infectado, conectándose a un canal específico de un servidor de IRC, desde donde puede recibir comandos de un usuario remoto.

A través de esa conexión, el troyano también intentará descargar y ejecutar un archivo desde Internet.


enlace de la descarga:http://sites.google.com/site/radical00000000/Home/virut.rar?attredirects=0

0 comentarios:

Publicar un comentario

Tu comentario será moderado la primera vez que lo hagas al igual que si incluyes enlaces. A partir de ahi no ser necesario si usas los mismos datos y mantienes la cordura. No se publicarán insultos, difamaciones o faltas de respeto hacia los lectores y comentaristas de este blog.