Sie sind auf Seite 1von 2

MOSTRAR PESTAA SEGURIDAD ok para que te salga la opcion de seguridad que mencionas si tienes winxp dale click en opciones

de carpeta luego en la pestaa ver, de ahi te desplazas la barra hasta abajo y desmarca o activa la casilla que dice utilizar el uso compartido de archivos ojo solo funciona con xp profesional, ahora para dar permisos le das click con el boton derecho sobre la carpeta que vas a asignarle los permisos, escojes la opcion de seguridad, pestaa seguridad, opciones avanzadas, propietario, marcas la opcion de remplazar propietario en contenedores u objetos y listo VIRUS RECYCLER Este virus tiene las siguientes caractersticas: 1. Se propaga por medio de unidades de almacenamiento USB e infecta las computadoras creando una carpeta Recycler y dentro de ella otra carpeta con nombre S-1-5-21-1482476501-1644491937-6820033301013 y dentro de esta carpeta crea un archivo Desktop.ini el cual contiene una lnea:[.ShellClassInfo] CLSID={645FF040-5081-101B9F08-00AA002F954E} que hace referencia a la carpeta de la Papelera de Reciclaje, de modo que cuando el usuario intenta ver que hay en el contenido de esa carpeta siempre se abre la Papelera de Reciclaje ocultando de este modo los verdaderos archivos del virus que son: ise.exe, isee.exe. Esta es una forma muy interesante de ocultarse pues tiende a hacer creer que estamos limpios. 2. Una vez ejecutado el virus, se conecta a internet a la siguiente pgina: www.tassweq.com cuyo ip es 209.11.245.18. Por los paquetes en la transmisin me parece que fuera un servidor tipo servidor IRC al cual se conecta con un nombre de usuario al azar y con un password: trb123trb. Esto le permita al atacante poder tomar el control de la computadora y envar comandos diversos a la PC, es por eso que muchas de las vctima de este virus tienen problemas relacionados con cortes de internet, cuelgues inesperados, cerrado de ventanas, etc. 3. Su forma de autoejecutarse a cada inicio de Windows tambin. Si lo buscas en el MSCONFIG no lo encontrars, lo que hace para autojecutarse es crear una entra en el registro en la siguiente ruta: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{08B0E5C0-4FCB-11CF-AAX5-90401C608512} StubPath = C:\RECYCLER\S-1-5-21-1482476501-1644491937-6820033301013\ise.exe 4. Crea un archivo autorun en todas la unidades ya sean fsicas o removibles con el siguiente contenido: [autorun] open=RECYCLER\S-5-21-1482476501-1644491937-682003330-1013\ise.exe icon=%SystemRoot%\system32\SHELL32.dll,4 action=Open folder to view files shell\open=Open

shell\open\command=RECYCLER\S-1-5-21-1482476501-1644491937682003330-1013\ise.exe shell\open\default=1 5. Para evitar su deteccin por medio del administrador de tareas y anulacin de su procesos, inyecta su proceso al explorer.exe.

CLAVE PARA descomprimir KASPERSKY INTERNET SECURITY: Nicros Se utiliza los KIS09 CM KIS2009 CM

CLAVE PARA descomprimir KASPERSKY ANTIVIRUS: Clave: mamm93 Se utiliza los KAV2011 CM

Das könnte Ihnen auch gefallen