Resumen

Resumen
Acción
Más información
| Protección disponible desde | 10 de marzo de 2004 16:32:14 (GMT) |
|---|---|
| Detectado por | Todos los productos de Sophos |
Acción

Resumen
Acción
Más información
Vea la información para eliminar gusanos.
Más información
W32/Netsky-L es un gusano de red que llega en un mensaje con las siguientes características:
Asunto: Re: Important Re: Your document Re: Your details Re: Approved
Mensaje: Your file is attached. Please read the document. Your document is attached. Please read the attached file. Please see the attached file for details.
El nombre del archivo adjunto tendrá la forma <palabra>_<destinatario>.pif o <destinatario>.pif, donde <palabra> será: your_file_ details_ document_
Por ejemplo, si el destinatario es Joe.Bloggs@example.com, el archivo adjunto puede ser details_Joe.Bloggs.pif
Al ejecutarse por primera vez, W32/Netsky-L se copia en la carpeta de Windows con el nombre AVprotect.exe y crea la siguiente entrada en el registro para activarse en el inicio del sistema:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\HtProtect
