usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs
  • Editorial
  • Entrevistas
  • Gadgets
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
Servicios
  • Boletines
  • Contactos
  • Empleo
  • Formación
  • Minijuegos
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
Viviendas
Acción:
Propiedad:
Provincia:

Patrocinado por:
Tienda
Boletín semanal
Email:
Boletines publicados
  • Seguridad
  • Noticias
Noticias relacionadas
  • Un falso parche de Microsoft enlaza a un troyano
    30 May 2006
  • Sexo, troyanos, y phishing
    26 Abr 2006
  • Aparece Inject.AE. un troyano que se inyecta en el .exe del Explorer
    24 Abr 2006
  • Utilizan páginas falsas de la BBC para instalar troyanos
    05 Abr 2006
Otras noticias
  • Microsoft advierte de la existencia de imágenes con virus
  • Los virus informáticos son cada vez más inteligentes
  • Error en RealPlayer utilizado para descargar malware
  • Cientos de miles de páginas web infectadas
  • Comienza la convención de hackers en Las Vegas
  • La nueva Ley de Protección de Datos no causará altos costes de seguridad para las empresas, según el director de la AEPD
  • La nueva variante de MyDoom hace estragos en la red
  • Los troyanos dominan la primera mitad de 2006
  • No hay “rootik” en el Anti-Virus Kaspersky
  • Denegación de servicio en LDAP de Sun Java System Directory Server
Más noticias
En el foro
  • ¿Qué antivirus usas?
  • ¿Alguna vez se te ha infectado el ordenador?
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • Un problema
  • Seguridad en Centrales Hidroelectricas
Ir al foro de Seguridad
VIRUS

El troyano Spy.Agent.EO. roba información y borra el sistema operativo

Nombre: Spy.Agent.EO Nombre NOD32: Win32/Spy.Agent.EO Tipo: Caballo de Troya Alias: Spy.Agent.EO, Heuristic/Malware.FKMI, Infostealer, Logger.BZub.w, PSW.Generic.ZSM, Spy/BZub, Spy-Agent.ba, Trj/Cimuz.AW, Troj/Cimuz-AL, Trojan.Spy.Agent-39, Trojan.Spy.BZub.L, Trojan-Spy.Win32.BZub.w, Win32/Spy.Agent.EO Fecha: 2/feb/06 Actualizado: 29/may/06 Plataforma: Windows 32-bit Tamaño: 59,608 bytes.

01 Jun 2006 | VS ANTIVIRUS
VTroyano que intenta robar información almacenada en el ordenador del usuario infectado, según informa Santivirus.

El troyano posee una potencial carga destructiva, que bajo ciertas circunstancias puede activarse. Cuando ello ocurre el troyano puede borrar carpetas críticas como las del propio sistema operativo, o la carpeta de archivos de programa.

Puede ser descargado por otros troyanos.

Cuando se ejecuta, crea el siguiente archivo:

c:\windows\system32\ipv4mons.dll

NOTA: "c:\windows\system32" puede variar de acuerdo al sistema operativo instalado (con ese nombre por defecto en Windows XP y Windows Server 2003, como "c:\winnt\system32" en Windows NT y 2000 y "c:\windows\system" en Windows 9x y ME).

Crea las siguientes entradas en el registro de Windows, para inyectar IPV4MONS.DLL en el proceso del Internet Explorer como un objeto BHO (Browser Helper Object):

HKCR\CLSID\{78364D99-A240-4dff-B11A-67E448373045}

HKLM\SOFTWARE\Microsoft\Windows
\CurrentVersion\Explorer\Browser Helper Objects
\{78364D99-A240-4dff-B11A-67E448373045}

También modifica la seguridad del sistema, creando la siguiente entrada que afecta la seguridad del Internet Explorer y el cortafuego de Windows:

HKLM\SYSTEM\CurrentControlSet\Services
\SharedAccess\Parameters\FirewallPolicy
\StandardProfile\AuthorizedApplications\List

[camino]\IEXPLORE.EXE=
[camino]\IEXPLORE.EXE:*:Enabled:Internet Explorer

Donde [camino] suele ser el siguiente (en un sistema en español):

C:\Archivos de programa\Internet Explorer

El troyano no se propaga por si mismo. Puede llegar a nuestro PC al ser copiado manualmente en el sistema, o al ser descargado intencionalmente o mediante engaños de algún sitio malicioso, o de redes de intercambio de archivos P2P.

Un usuario malintencionado, también podría enviar el troyano a su víctima en un mensaje electrónico individual o masivamente por medio de spam a otros usuarios.

Tags: troyanos
Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Editar | Borrar | #1 | 27 Feb 2007, 21:25
Manu

hola si tengo uno de esos virus y creo q es nuevo y encima es esta metido en windows/system32/winlong

y no pude sacarlo ni con esos metodos se llama spy-agent.bv!inf

gracias

Editar | Borrar | #2 | 11 Jul 2007, 02:23
loco

Entra aqui loco

www.enciclopediavirus.com/virus/vervirus.php?id=..

hay esta como eliminarlo

Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
BBCode (Ayuda): [b], [i], [quote], [code]
Publicidad
Ahora en LaFlecha puedes encontrar cursos y másters



  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Registro de Dominios
    Alojamiento Web
    Servidores Dedicados
    Buscador de Empresas
  • Pixmania
  • Alojamiento web
  • Eventos Barcelona
  • Alojamiento Web
  • Alquiler Limusinas
  • Fotografos Bodas
  • Casino Online
  • ¿Quieres saberlo todo sobre Hacking?