Nombre: Spy.Agent.EO Nombre NOD32: Win32/Spy.Agent.EO Tipo: Caballo de Troya Alias: Spy.Agent.EO, Heuristic/Malware.FKMI, Infostealer, Logger.BZub.w, PSW.Generic.ZSM, Spy/BZub, Spy-Agent.ba, Trj/Cimuz.AW, Troj/Cimuz-AL, Trojan.Spy.Agent-39, Trojan.Spy.BZub.L, Trojan-Spy.Win32.BZub.w, Win32/Spy.Agent.EO Fecha: 2/feb/06 Actualizado: 29/may/06 Plataforma: Windows 32-bit Tamaño: 59,608 bytes.
c:\windows\system32\ipv4mons.dll
NOTA: "c:\windows\system32" puede variar de acuerdo al
sistema operativo instalado (con ese nombre por defecto en Windows
XP y Windows Server 2003, como "c:\winnt\system32" en
Windows NT y 2000 y "c:\windows\system" en Windows 9x y
ME).
Crea las siguientes entradas en el registro de Windows, para
inyectar IPV4MONS.DLL en el proceso del Internet Explorer como un
objeto BHO (Browser Helper Object):
HKCR\CLSID\{78364D99-A240-4dff-B11A-67E448373045}
HKLM\SOFTWARE\Microsoft\Windows
\CurrentVersion\Explorer\Browser Helper Objects
\{78364D99-A240-4dff-B11A-67E448373045}
También modifica la seguridad del sistema, creando la siguiente entrada que afecta la seguridad del Internet Explorer y el cortafuego de Windows:
HKLM\SYSTEM\CurrentControlSet\Services
\SharedAccess\Parameters\FirewallPolicy
\StandardProfile\AuthorizedApplications\List
[camino]\IEXPLORE.EXE=
[camino]\IEXPLORE.EXE:*:Enabled:Internet Explorer
Donde [camino] suele ser el siguiente (en un sistema en español):
C:\Archivos de programa\Internet Explorer
El troyano no se propaga por si mismo. Puede llegar a nuestro PC
al ser copiado manualmente en el sistema, o al ser descargado
intencionalmente o mediante engaños de algún sitio malicioso, o de
redes de intercambio de archivos P2P.
Un usuario malintencionado, también podría enviar el troyano a su
víctima en un mensaje electrónico individual o masivamente por
medio de spam a otros usuarios.
Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.
hola si tengo uno de esos virus y creo q es nuevo y encima es esta metido en windows/system32/winlong
y no pude sacarlo ni con esos metodos se llama spy-agent.bv!inf
gracias
Entra aqui loco
www.enciclopediavirus.com/virus/vervirus.php?id=..
hay esta como eliminarlo
dime que pued hacer porfa resulta que tengo este maldito virus metido en mi pc y me tiene chato esta super lento el computador es el win32/spy.agent y no se como eliminarlo tengo el antivirus nod32 espero que me puedas ayudar con mi problema ya que no se que hacer espero una pronta respuesta vale compadre se despide ariel
tengo un virus troyano en servidor y no se como eliminarlo