usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs amigos
  • Editorial
  • Entrevistas
  • Gadgets
  • Minijuegos
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
MiFlecha
  • Blogs
  • Imágenes
  • Videos
Servicios
  • Boletines
  • Contactos
  • Formación
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
  • Chat
Viviendas
Acción:
Propiedad:
Provincia:



Patrocinado por:
Pisos y casas en España
Tienda
Boletín semanal
Email:
Boletines publicados
Arag
  • Seguridad
  • Noticias
Noticias relacionadas
  • Un falso parche de Microsoft enlaza a un troyano
  • Sexo, troyanos, y phishing
  • Aparece Inject.AE. un troyano que se inyecta en el .exe del Explorer
  • Utilizan páginas falsas de la BBC para instalar troyanos
Otras noticias
  • Los clientes de Caja Madrid sufren una nueva oleada de ataques de "phishing"
  • Denegación de servicio a través de la función "php_dechunk" en PHP 5.3.x
  • Múltiples vulnerabilidades en Sun Java
  • Los cibercriminales se centran ahora en los móviles aprovechando el Mundial de Fútbol
  • Actualización del kernel para Red Hat Enterprise Linux 4
  • Hackean kernel.org, el repositorio del kernel de Linux
  • Troyanos contra clientes de ING Direct
  • Secuestro de un portátil a través de las vulnerabilidades en los controladores de dispositivo
  • El Observatorio de Internet alerta de la proliferación de falsas ofertas de trabajo aprovechando el aumento del paro
  • Múltiples vulnerabilidades en Firefox, Thunderbird y Seamonkey
Más noticias
En el foro
  • detective privado...
  • ¿Qué antivirus usas?
  • Virus Conficker "jwgkvsq.vmx"
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • ¿Qué Anti-espías usas?
Ir al foro de Seguridad
VIRUS

El troyano Spy.Agent.EO. roba información y borra el sistema operativo

Nombre: Spy.Agent.EO Nombre NOD32: Win32/Spy.Agent.EO Tipo: Caballo de Troya Alias: Spy.Agent.EO, Heuristic/Malware.FKMI, Infostealer, Logger.BZub.w, PSW.Generic.ZSM, Spy/BZub, Spy-Agent.ba, Trj/Cimuz.AW, Troj/Cimuz-AL, Trojan.Spy.Agent-39, Trojan.Spy.BZub.L, Trojan-Spy.Win32.BZub.w, Win32/Spy.Agent.EO Fecha: 2/feb/06 Actualizado: 29/may/06 Plataforma: Windows 32-bit Tamaño: 59,608 bytes.

01 Jun 2006 | VS ANTIVIRUS
VTroyano que intenta robar información almacenada en el ordenador del usuario infectado, según informa Santivirus.

El troyano posee una potencial carga destructiva, que bajo ciertas circunstancias puede activarse. Cuando ello ocurre el troyano puede borrar carpetas críticas como las del propio sistema operativo, o la carpeta de archivos de programa.

Puede ser descargado por otros troyanos.

Cuando se ejecuta, crea el siguiente archivo:

c:\windows\system32\ipv4mons.dll

NOTA: "c:\windows\system32" puede variar de acuerdo al sistema operativo instalado (con ese nombre por defecto en Windows XP y Windows Server 2003, como "c:\winnt\system32" en Windows NT y 2000 y "c:\windows\system" en Windows 9x y ME).

Crea las siguientes entradas en el registro de Windows, para inyectar IPV4MONS.DLL en el proceso del Internet Explorer como un objeto BHO (Browser Helper Object):

HKCR\CLSID\{78364D99-A240-4dff-B11A-67E448373045}

HKLM\SOFTWARE\Microsoft\Windows
\CurrentVersion\Explorer\Browser Helper Objects
\{78364D99-A240-4dff-B11A-67E448373045}

También modifica la seguridad del sistema, creando la siguiente entrada que afecta la seguridad del Internet Explorer y el cortafuego de Windows:

HKLM\SYSTEM\CurrentControlSet\Services
\SharedAccess\Parameters\FirewallPolicy
\StandardProfile\AuthorizedApplications\List

[camino]\IEXPLORE.EXE=
[camino]\IEXPLORE.EXE:*:Enabled:Internet Explorer

Donde [camino] suele ser el siguiente (en un sistema en español):

C:\Archivos de programa\Internet Explorer

El troyano no se propaga por si mismo. Puede llegar a nuestro PC al ser copiado manualmente en el sistema, o al ser descargado intencionalmente o mediante engaños de algún sitio malicioso, o de redes de intercambio de archivos P2P.

Un usuario malintencionado, también podría enviar el troyano a su víctima en un mensaje electrónico individual o masivamente por medio de spam a otros usuarios.

Tags: troyanos
Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Editar | Borrar | #1 | 27 Feb 2007, 21:25
Manu Argentina

hola si tengo uno de esos virus y creo q es nuevo y encima es esta metido en windows/system32/winlong

y no pude sacarlo ni con esos metodos se llama spy-agent.bv!inf

gracias

Editar | Borrar | #2 | 11 Jul 2007, 02:23
loco Bolivia

Entra aqui loco

www.enciclopediavirus.com/virus/vervirus.php?id=..

hay esta como eliminarlo

Editar | Borrar | #3 | 13 Mar 2009, 02:44
ariel Chile

dime que pued hacer porfa resulta que tengo este maldito virus metido en mi pc y me tiene chato esta super lento el computador es el win32/spy.agent y no se como eliminarlo tengo el antivirus nod32 espero que me puedas ayudar con mi problema ya que no se que hacer espero una pronta respuesta vale compadre se despide ariel

Editar | Borrar | #4 | 27 Nov 2009, 15:34
demmis olivero Venezuela

tengo un virus troyano en servidor y no se como eliminarlo

Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
Ver más...
BBCode (Ayuda): [b], [i], [u], [s], [quote], [code], [spoiler]
Publicidad
Ahora en LaFlecha puedes encontrar Cursos y Másters

  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Síguenos en Twitter
  • ¿Quieres saberlo todo sobre Hacking?