Nombre: Pegan.P Nombre NOD32: Win32/Pegan.P Tipo: Caballo de Troya Alias: Pegan.O, Backdoor.Celofot.B, BDS/Celofot.B.2, Email-Worm.Win32.Agent.c, Trojan.Celofot.B.2, W32/Malware.AAJR, Win32/Pegan.P Plataforma: Windows 32-bit Tamaño: 26,112 bytes (UPX).
usano de Internet que se propaga
utilizando el conocido programa de mensajería instantánea de
Microsoft, MSN Messenger.
Suele mostrar un mensaje con un enlace como el siguiente (el nombre
puede variar):
Foto_celular.scr
Si el usuario acepta el enlace, el
gusano se ejecuta en el equipo.
Utiliza diversas técnicas de rootkit para evitar ser detectado.
Luego, se envía a todos los usuarios que encuentre en la lista de
contactos del Messenger.
Puede descargar otros archivos desde Internet.
Los siguientes archivos pueden estar presentes en un equipo
infectado:
\temp\svchost.exe
c:\windows\system32\logunit.sys
c:\windows\system32\foto_celular.scr
Nota: SVCHOST.EXE (Generic Host
Process for Win32 Services), es un archivo legítimo de Windows XP y
2000, utilizado para la ejecución de servicios. La versión original
se encuentra en la carpeta "System32" de Windows. En la
lista de tareas puede aparecer varias veces, y ello es normal, ya
que cada sesión corresponde a un servicio o grupos de servicios que
necesitan instalarse de forma autónoma.
NOTA: La carpeta TEMP está ubicada en "c:\windows\temp",
"c:\winnt\temp", o "c:\documents and
settings\[usuario]\local settings\temp", de acuerdo al sistema
operativo.
NOTA: "c:\windows\system32" puede variar de acuerdo al
sistema operativo instalado (con ese nombre por defecto en Windows
XP y Windows Server 2003, como "c:\winnt\system32" en
Windows NT y 2000 y "c:\windows\system" en Windows 9x y
ME).
Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Me entro ese virus por culpa de una pelotuda, y yo distraído, en el trabajo, lo abrí sin mirar.
No tengo estos archivos en mi pc, quizás se trate de una versión evolucionada, lo cierto es que funciona de la siguiente manera:
Cuando chateo con alguien, automáticamente me pone "Enviar Archivo" y en nombre del archivo me pega "C:\foto_celular.zip", por lo que me pone a enviar el archivo. Intente eliminando el archivo del C, pero es tan inteligente que lo vuelve a generar solo...
Obviamente que los antivirus y antispyware no lo detectan.
Ya vere como lo resuelvo,
Saludos y gracias por la data.
o tengo ese virus
necesito ayuda
alguien me puede decir como quito ese maldito virus de mi maquina
jajajajajajajaja
tienes que formatearla toda es la unica forma