w32/dluca.d

Imagen biografía
Categoría: Troyanos
Valora este manual:





 
Enviada por: Administrador

Manual de informática de w32/dluca.d

dluca.d, trj/dluca.d
tipo: troyano
tama?o: 28,672 bytes
origen: internet
destructivo: si en la calle (in the wild): si detección y eliminación:
the hacker 5.6 al 08/01/2004
descripción:
w32/dluca.d, es un troyano que intenta descargar desde iinternet programas maliciosos, necesita de la intervenci?n del usuario para poder ejecutarse y difundirse, esta escrito en visual c++ 6.0 y comprimido con pecompact.
cuando el troyano se ejecuta se copia a si mismo como:
system \mscnt.exe nota:
system representa la carpeta system dentro de windows (ej. c:\windows\system, c:\winnt\system32)
adem?s modifica una entrada en el registro para poder ejecutarse en cada reinicio del sistema:
hkey_local_machine\software\microsoft\windows\currentversion\run
mscnt= system \mscnt.exe /noconnect
tambi?n adicionar? la siguiente entrada en el registro que le permite la desinstalaci?n del troyano desde el panel de control:
hkey_local_machine\software\microsoft\windows\currentversion\uninstall\mscnt
uninstallstring= system \mscnt.exe /uninstall
finalmente crear? a siguiente entrada en el registro:
hkey_current_user\software\mscnt
info


Comparte este manual:


Comparte este manual por email con un amigo/a:

Tu nombre
Tu email
El nombre de tu amigo
El email de tu amigo