usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs
  • Editorial
  • Entrevistas
  • Gadgets
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
Servicios
  • Boletines
  • Contactos
  • Empleo
  • Formación
  • Minijuegos
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
Viviendas
Acción:
Propiedad:
Provincia:

Patrocinado por:
Tienda
Boletín semanal
Email:
Boletines publicados
  • Seguridad
  • Noticias
Otras noticias
  • Nuevas alertas de phishing sobre Amazon y MySpace
  • El troyano Sober aumenta su peligrosidad a categoría 3
  • La firma Kaspersky presenta su solución antivirus para móviles
  • Las grandes empresas ocultan los ataques informáticos
  • El virus Nuwar.U. descarga y ejecuta múltiples componentes
  • Las defensas contra el fraude bancario, a prueba
  • Múltiples vulnerabilidades en Apache para Solaris
  • Encuentran una vulnerabilidad en OpenOffice.org por problemas con archivos WMF
  • Denegación de servicio a través de IPv6 en Sun Solaris 8, 9 y 10
  • Fraude en listas de trabajos por Internet en Estados Unidos
Más noticias
En el foro
  • ¿Qué antivirus usas?
  • Un problema
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • Seguridad en Centrales Hidroelectricas
  • Desfragmentador de disco
Ir al foro de Seguridad
virus

El virus Pegan.P. se propaga a través del MSN Messenger

Nombre: Pegan.P Nombre NOD32: Win32/Pegan.P Tipo: Caballo de Troya Alias: Pegan.O, Backdoor.Celofot.B, BDS/Celofot.B.2, Email-Worm.Win32.Agent.c, Trojan.Celofot.B.2, W32/Malware.AAJR, Win32/Pegan.P Plataforma: Windows 32-bit Tamaño: 26,112 bytes (UPX).

12 Jul 2007 | VS ANTIVIRUS
G

usano de Internet que se propaga utilizando el conocido programa de mensajería instantánea de Microsoft, MSN Messenger.

Suele mostrar un mensaje con un enlace como el siguiente (el nombre puede variar):

Foto_celular.scr

Si el usuario acepta el enlace, el gusano se ejecuta en el equipo.

Utiliza diversas técnicas de rootkit para evitar ser detectado.

Luego, se envía a todos los usuarios que encuentre en la lista de contactos del Messenger.

Puede descargar otros archivos desde Internet.

Los siguientes archivos pueden estar presentes en un equipo infectado:

\temp\svchost.exe
c:\windows\system32\logunit.sys
c:\windows\system32\foto_celular.scr

Nota: SVCHOST.EXE (Generic Host Process for Win32 Services), es un archivo legítimo de Windows XP y 2000, utilizado para la ejecución de servicios. La versión original se encuentra en la carpeta "System32" de Windows. En la lista de tareas puede aparecer varias veces, y ello es normal, ya que cada sesión corresponde a un servicio o grupos de servicios que necesitan instalarse de forma autónoma.

NOTA: La carpeta TEMP está ubicada en "c:\windows\temp", "c:\winnt\temp", o "c:\documents and settings\[usuario]\local settings\temp", de acuerdo al sistema operativo.

NOTA: "c:\windows\system32" puede variar de acuerdo al sistema operativo instalado (con ese nombre por defecto en Windows XP y Windows Server 2003, como "c:\winnt\system32" en Windows NT y 2000 y "c:\windows\system" en Windows 9x y ME).

Tags: msn_messenger, peganp, virus
Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Editar | Borrar | #1 | 18 Ago 2007, 00:51
Nano

Me entro ese virus por culpa de una pelotuda, y yo distraído, en el trabajo, lo abrí sin mirar.

No tengo estos archivos en mi pc, quizás se trate de una versión evolucionada, lo cierto es que funciona de la siguiente manera:

Cuando chateo con alguien, automáticamente me pone "Enviar Archivo" y en nombre del archivo me pega "C:\foto_celular.zip", por lo que me pone a enviar el archivo. Intente eliminando el archivo del C, pero es tan inteligente que lo vuelve a generar solo...

Obviamente que los antivirus y antispyware no lo detectan.

Ya vere como lo resuelvo,

Saludos y gracias por la data.

Editar | Borrar | #2 | 29 Ago 2007, 00:20
ivan

o tengo ese virus

necesito ayuda

Editar | Borrar | #3 | 28 Sep 2007, 16:49
kike

alguien me puede decir como quito ese maldito virus de mi maquina

Editar | Borrar | #4 | 03 Dic 2007, 14:21
Anónimo

jajajajajajajaja

Editar | Borrar | #5 | 17 Jul 2008, 17:39
Anónimo

tienes que formatearla toda es la unica forma

Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
BBCode (Ayuda): [b], [i], [quote], [code]
Publicidad
Ahora en LaFlecha puedes encontrar cursos y másters



  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Registro de Dominios
    Alojamiento Web
    Servidores Dedicados
    Buscador de Empresas
  • Pixmania
  • Alojamiento web
  • Eventos Barcelona
  • Alojamiento Web Linux
  • Alquiler Limusinas
  • Fotografos
  • Casino Online
  • ¿Quieres saberlo todo sobre Hacking?