usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs
  • Editorial
  • Entrevistas
  • Gadgets
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
Servicios
  • Boletines
  • Contactos
  • Formación
  • Minijuegos
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
  • Chat
Viviendas
Acción:
Propiedad:
Provincia:

Patrocinado por:
Tienda
Boletín semanal
Email:
Boletines publicados

Chef
  • Seguridad
  • Noticias
Otras noticias
  • Un vídeo sobre el supuesto romance entre Brad Pitt y Angelina Jolie sirve para difundir un virus
  • Denegación de servicio en IE, Mozilla y Opera
  • Las amenazas web crecen más del 100% cada seis meses
  • Encuentran una vulnerabilidad en el tratamiento de cursores animados de Windows
  • Encuentran nuevas vulnerabilidades en IBM Lotus Notes
  • Encuentran una vulnerabilidad de denegación de servicio en PostgreSQL 8 y 7
  • Detectadas dos vulnerabilidades en Internet Explorer 6
  • Francia lanza la "semana de la seguridad informática"
  • Microsoft advierte de 8 fallos críticos de seguridad
  • Salto de restricciones de seguridad en Sun Grid Engine
Más noticias
En el foro
  • Cuando un virus se inicia antes que el SO
  • Desfragmentador de disco
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • ¿Alguna vez se te ha infectado el ordenador?
  • Seguridad en Centrales Hidroelectricas
Ir al foro de Seguridad
virus

El troyano Pegan.K. Se propaga a través de MSN Messenger

Nombre: Pegan.K Nombre NOD32: Win32/Pegan.K Tipo: Caballo de Troya Alias: Pegan.K, Email-Worm.Win32.Agent.c, Trojan.Agent.AAIT, Trojan-Downloader.Win32.Banload.ams, W32/Malware.XZH, W32/MSNworm.A.worm, Win32.Agent.c, Win32/Pegan.K, Worm.Agent.C.16, Worm/Agent.C.16 Plataforma: Windows 32-bit Tamaño: 18,921 bytes (UPX).

28 Jun 2007 | VS ANTIVIRUS
G

usano de Internet que se propaga utilizando el conocido programa de mensajería instantánea de Microsoft, MSN Messenger.

Suele mostrar un mensaje con un enlace como el siguiente (el nombre puede variar):

Foto_celular.scr

Si el usuario acepta el enlace, el gusano se ejecuta en el equipo.

Utiliza diversas técnicas de rootkit para evitar ser detectado.

Luego, se envía a todos los usuarios que encuentre en la lista de contactos del Messenger.

Puede descargar otros archivos desde Internet.

Los siguientes archivos pueden estar presentes en un equipo infectado:

\temp\svchost.exe
c:\windows\system32\logunit.sys
c:\windows\system32\foto_celular.scr

Nota: SVCHOST.EXE (Generic Host Process for Win32 Services), es un archivo legítimo de Windows XP y 2000, utilizado para la ejecución de servicios. La versión original se encuentra en la carpeta "System32" de Windows. En la lista de tareas puede aparecer varias veces, y ello es normal, ya que cada sesión corresponde a un servicio o grupos de servicios que necesitan instalarse de forma autónoma.

NOTA: La carpeta TEMP está ubicada en "c:\windows\temp", "c:\winnt\temp", o "c:\documents and settings\[usuario]\local settings\temp", de acuerdo al sistema operativo.

NOTA: "c:\windows\system32" puede variar de acuerdo al sistema operativo instalado (con ese nombre por defecto en Windows XP y Windows Server 2003, como "c:\winnt\system32" en Windows NT y 2000 y "c:\windows\system" en Windows 9x y ME).

Tags: msn_messenger, troyano, virus
Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Editar | Borrar | #1 | 28 Jun 2007, 22:22
mate Mexico

Muchas gracias, yo trabajo en un civer y ya van barias veces que veo ese mensage en las computadoras de algunos clientes incluso en mi messenger pero obiamente no lo acepte, hay k estar al pendiente ya que parece ser k se extiende rapidamente

Editar | Borrar | #2 | 20 Jul 2007, 02:52
facu Argentina

este virus esta re copaaaaaaaaaaaaa

Editar | Borrar | #3 | 05 Ago 2007, 21:49
Marilyn Argentina

lo odio. al virus ese lo odio con toda mi alma.

acabo de eliminarlo pero lo sigo odiando.

Editar | Borrar | #4 | 12 Ago 2007, 09:00
Angel Mexico

Hola a todo0s

o0igan porfavor digan como limpiar mi pc de este virus

tengo el antivirus Nod32 aktualizado i aun no lo kita

Editar | Borrar | #5 | 12 Sep 2007, 18:51
yo Spain

microsoft te lo limpia tmb atraves del update

Editar | Borrar | #6 | 20 Mar 2009, 14:11
Anónimo Argentina

que imbésiles son los flacos que hacen virus por favor, porque no se buscan una vida y van a trabajar..pelotudosss!!!!! LLego a conocer alguno y lo re casgo a trompadass!!!

VAYAN A LABURAR

Editar | Borrar | #7 | 23 Abr 2009, 18:44
HackAnonimo Argentina

dale veni a buscarme que te cagoa tiros gil que te pasa con los hackker

te voi a cagar atiros!

Editar | Borrar | #8 | 28 Abr 2009, 07:15
andres Chile

jajaja que tontitos k son xD

y lo peor es que pelean por causas que no son suyas xD

Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
BBCode (Ayuda): [b], [i], [quote], [code]
Publicidad
Ahora en LaFlecha puedes encontrar cursos y másters

Teléfonos Móviles Videojuegos Informática Libros y Revistas
  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Alojamiento web
  • Eventos Barcelona
  • Alquiler Limusinas
  • Fotografos Bodas
  • Mejores Casinos Online: Bonos de Casino
    Juegos de Casino
    Maquinas Tragaperras
    Casino Online
    Trucos de Ruleta
  • ¿Quieres saberlo todo sobre Hacking?