usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs amigos
  • Editorial
  • Entrevistas
  • Gadgets
  • Minijuegos
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
MiFlecha
  • Blogs
  • Imágenes
  • Videos
Servicios
  • Boletines
  • Contactos
  • Formación
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
  • Chat
Viviendas
Acción:
Propiedad:
Provincia:



Patrocinado por:
Pisos y casas en España
Tienda
Boletín semanal
Email:
Boletines publicados
Arag
  • Seguridad
  • Noticias
Otras noticias
  • Principales amenazas para la seguridad VoIP
  • Los ciberdelitos no cesan en vacaciones
  • Dos vulnerabilidades en el agente de HP Operations
  • El SP2 para Windows XP en castellano estará disponible a partir de mañana
  • ¿Restando importancia a la seguridad?
  • "Pantallazo azul" (BSOD) en Windows Vista y 7 a través de unidades compartidas
  • Aparece un nuevo virus a través de mensajes multimedia de teléfonos móviles
  • Conficker sigue infectando ordenadores
  • Publicada nueva versión de Apache
  • Microsoft advierte de correos fraudulentos sobre la crisis
Más noticias
En el foro
  • detective privado...
  • ¿Qué antivirus usas?
  • Virus Conficker "jwgkvsq.vmx"
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • ¿Qué Anti-espías usas?
Ir al foro de Seguridad
virus

El virus Pegan.P. se propaga a través del MSN Messenger

Nombre: Pegan.P Nombre NOD32: Win32/Pegan.P Tipo: Caballo de Troya Alias: Pegan.O, Backdoor.Celofot.B, BDS/Celofot.B.2, Email-Worm.Win32.Agent.c, Trojan.Celofot.B.2, W32/Malware.AAJR, Win32/Pegan.P Plataforma: Windows 32-bit Tamaño: 26,112 bytes (UPX).

12 Jul 2007 | VS ANTIVIRUS
G

usano de Internet que se propaga utilizando el conocido programa de mensajería instantánea de Microsoft, MSN Messenger.

Suele mostrar un mensaje con un enlace como el siguiente (el nombre puede variar):

Foto_celular.scr

Si el usuario acepta el enlace, el gusano se ejecuta en el equipo.

Utiliza diversas técnicas de rootkit para evitar ser detectado.

Luego, se envía a todos los usuarios que encuentre en la lista de contactos del Messenger.

Puede descargar otros archivos desde Internet.

Los siguientes archivos pueden estar presentes en un equipo infectado:

\temp\svchost.exe
c:\windows\system32\logunit.sys
c:\windows\system32\foto_celular.scr

Nota: SVCHOST.EXE (Generic Host Process for Win32 Services), es un archivo legítimo de Windows XP y 2000, utilizado para la ejecución de servicios. La versión original se encuentra en la carpeta "System32" de Windows. En la lista de tareas puede aparecer varias veces, y ello es normal, ya que cada sesión corresponde a un servicio o grupos de servicios que necesitan instalarse de forma autónoma.

NOTA: La carpeta TEMP está ubicada en "c:\windows\temp", "c:\winnt\temp", o "c:\documents and settings\[usuario]\local settings\temp", de acuerdo al sistema operativo.

NOTA: "c:\windows\system32" puede variar de acuerdo al sistema operativo instalado (con ese nombre por defecto en Windows XP y Windows Server 2003, como "c:\winnt\system32" en Windows NT y 2000 y "c:\windows\system" en Windows 9x y ME).

Tags: msn_messenger, peganp, virus
Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Editar | Borrar | #1 | 18 Ago 2007, 00:51
Nano Argentina

Me entro ese virus por culpa de una pelotuda, y yo distraído, en el trabajo, lo abrí sin mirar.

No tengo estos archivos en mi pc, quizás se trate de una versión evolucionada, lo cierto es que funciona de la siguiente manera:

Cuando chateo con alguien, automáticamente me pone "Enviar Archivo" y en nombre del archivo me pega "C:\foto_celular.zip", por lo que me pone a enviar el archivo. Intente eliminando el archivo del C, pero es tan inteligente que lo vuelve a generar solo...

Obviamente que los antivirus y antispyware no lo detectan.

Ya vere como lo resuelvo,

Saludos y gracias por la data.

Editar | Borrar | #2 | 29 Ago 2007, 00:20
ivan Mexico

o tengo ese virus

necesito ayuda

Editar | Borrar | #3 | 28 Sep 2007, 16:49
kike Mexico

alguien me puede decir como quito ese maldito virus de mi maquina

Editar | Borrar | #4 | 03 Dec 2007, 14:21
Anónimo Bolivia

jajajajajajajaja

Editar | Borrar | #5 | 17 Jul 2008, 17:39
Anónimo Costa Rica

tienes que formatearla toda es la unica forma

Editar | Borrar | #6 | 19 Ago 2008, 17:45
LoRe Argentina

lo que sucede en mi compu, que no se, es más raro qeu lo que comentan aquí, es que recibo mensajes de personas que en ese momento no están conectadas (inclusive de personas con las que chateo poco, o nada) mensajes raros , como :

" maaa sees this, this ... wey" (hay una lalabra que no recuerdo) : lo raro es que no contiene ningún enlace, por lo que sé que no he bajado nada extraño, pero quisiera saber si alguien sabes que es esto qeu pasa. Igualemente no creo que sea problema de mi equipo,pero nunca se sabe

Saludos!

Editar | Borrar | #7 | 10 Nov 2008, 02:18
YO Argentina

VIRUS ME ENTROOOOOOOOOOOOOOOO LOKO AYUDENME

Editar | Borrar | #8 | 12 Nov 2008, 01:47
yo... Argentina

a mi : como hago para sacarlo?? el antivirus no me andaaa

Editar | Borrar | #9 | 12 Sep 2009, 17:00
Anónimo Uruguay

ayudaaaaaaaaaaaaaaaaaaaaa q hagoooooooooooooo. tengo ese virus de mierda y mi antivirus no responde... ayudaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa

Editar | Borrar | #10 | 22 Mar 2010, 02:52
Pokatontas Spain

Tengo una monada de niña virus BACKDOOR.CELOFOT, te puede ver todo el ordenador, comuputador y cambiarte todo el sitema operativo. Es recurrente, se repite si vuelves a escanear con el antivirus y lo numera y todo. Una linda monada

Editar | Borrar | #11 | 22 Mar 2010, 02:55
Pokatontas Spain

Por cierto, ya que soy guapísima os diré que es un virus de Turquía.

Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
Ver más...
BBCode (Ayuda): [b], [i], [u], [s], [quote], [code], [spoiler]
Publicidad
Ahora en LaFlecha puedes encontrar Cursos y Másters

  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Síguenos en Twitter
  • ¿Quieres saberlo todo sobre Hacking?