|
VSantivirus No. 1912 Año 9, sábado 1 de octubre de 2005
VB.NDH. Libera y ejecuta gusano con texto en español
http://www.vsantivirus.com/vb-ndh.htm
Nombre: VB.NDH
Nombre NOD32: Win32/VB.NDH
Nombre relacionado: Virus Libertad
Tipo: Gusano de Internet
Alias: VB.NDH, Libertad, Trojan.Dropper.VBS-2, Trojan.MulDrop.478, Trojan.VBS.Sober.AA.Dropper, Trojan-Dropper.VBS.Small.l, VBS.Licu.A, VBS/Licu.A!Worm, VBS/Pegas-A, W32.Pexmor@mm, W32/Licu.worm.dr, W32/Pexmor.A.worm, Win32/VB.NDH
Fecha: 19/set/05
Plataforma: Windows 32-bit
Tamaño: 41,209 bytes
Gusano que se propaga por correo electrónico, en mensajes como el siguiente:
De: Boletin Humor Granma humor @ granma .inf.cu
Asunto: Curiosidades en la red
Texto del mensaje:
Esta ves le traemos algo bien curioso a nuestros
lectores ....
Datos adjuntos: bailando.vbe
Al ser abierto este adjunto, se ejecuta el gusano que a su vez crea y ejecuta el siguiente archivo, el cuál libera al gusano TrojanDownloader.Small.L:
c:\x3f8u1lLKDpacJ6gOSeH4.exe
Ver descripción completa e instrucciones de limpieza en el siguiente enlace:
TrojanDownloader.Small.L. Muestra mensaje en español
http://www.vsantivirus.com/trojandownloader-small-l.htm
Relacionados:
TrojanDropper.Small.M. Muestra texto y libera gusano
http://www.vsantivirus.com/trojandropper-small-m.htm
TrojanDownloader.Small.NAA. Descarga y ejecuta gusano
http://www.vsantivirus.com/trojandownloader-small-naa.htm
(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
|