[Seguridad] W32/Bagz.B. Desactiva cortafuegos de Windows

05/10/2004 - 15:28 por Enrique [MVP Windows] | Informe spam
W32/Bagz.B. Desactiva cortafuegos de Windows

Gusano que intenta deshabilitar el cortafuegos de Windows XP. Su presencia en un sistema infectado,
resulta en una notoria caída de rendimiento en la conexión a Internet.

Cuando se ejecuta, crea los siguientes archivos:

c:\windows\system32\dl.exe
c:\windows\system32\syslogin.exe
c:\windows\system32\tutorial.doc [múltiples espacios] .exe

Crea la siguiente entrada en el registro, para autoejecutarse en cada reinicio:

HKLM\Software\Microsoft\Windows\CurrentVersion\Run
syslogin.exe = "syslogin.exe"

Deshabilita el cortafuegos de Windows XP, e instala su propio driver de redes para eludir el
cortafuegos de la red local.

Más información
http://www.vsantivirus.com/bagz-b.htm


Saludos,
Enrique Cortés
Microsoft MVP - Windows - IE/OE
ekort@Zmvps.org (quita la Z)

Instala ya mismo el Service Pack 2 (SP2), la actualización más importante para Windows XP, que
incluye todas las actualizaciones críticas hasta la fecha y protegerá tu seguridad en general
gracias a Windows Security Center. Haz clic en el siguiente enlace:
http://www.microsoft.com/downloads/...p;FamilyID9c9dbe-3b8e-4f30-8245-9e368d3cdb5a

Este mensaje se proporciona "como está", sin garantías de ninguna clase y no otorga ningún derecho.
This posting is provided "AS IS" with no warranties, and confers no rights.
 

Leer las respuestas

#1 JM Tella Llop [MVP Windows]
05/10/2004 - 15:32 | Informe spam
Lo cual indica, que como casi todos los virus, necesita privilegios administrativos para ejecutarse.

No está demas recordar... por *milesima* vez... que en la actualidad es de locos, navegar o leer mail,.. o usar recursos de internet desde un usuario Administrador. Se deb usar siempre usuarios limitados.

Jose Manuel Tella Llop
MVP - Windows
(quitar XXX)
http://www.multingles.net/jmt.htm

Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no otorga ningún derecho.

This posting is provided "AS IS" with no warranties, and confers no rights.
You assume all risk for your use.



"Enrique [MVP Windows]" wrote in message news:
W32/Bagz.B. Desactiva cortafuegos de Windows

Gusano que intenta deshabilitar el cortafuegos de Windows XP. Su presencia en un sistema infectado,
resulta en una notoria caída de rendimiento en la conexión a Internet.

Cuando se ejecuta, crea los siguientes archivos:

c:\windows\system32\dl.exe
c:\windows\system32\syslogin.exe
c:\windows\system32\tutorial.doc [múltiples espacios] .exe

Crea la siguiente entrada en el registro, para autoejecutarse en cada reinicio:

HKLM\Software\Microsoft\Windows\CurrentVersion\Run
syslogin.exe = "syslogin.exe"

Deshabilita el cortafuegos de Windows XP, e instala su propio driver de redes para eludir el
cortafuegos de la red local.

Más información
http://www.vsantivirus.com/bagz-b.htm


Saludos,
Enrique Cortés
Microsoft MVP - Windows - IE/OE
(quita la Z)

Instala ya mismo el Service Pack 2 (SP2), la actualización más importante para Windows XP, que
incluye todas las actualizaciones críticas hasta la fecha y protegerá tu seguridad en general
gracias a Windows Security Center. Haz clic en el siguiente enlace:
http://www.microsoft.com/downloads/...p;FamilyID9c9dbe-3b8e-4f30-8245-9e368d3cdb5a

Este mensaje se proporciona "como está", sin garantías de ninguna clase y no otorga ningún derecho.
This posting is provided "AS IS" with no warranties, and confers no rights.



Preguntas similares