Sophos

W32/Netsky-L

Categoría
Tipo
Qué hacer
Prevalencia baja alta

Resumen

 
Protección disponible desde 10 de marzo de 2004 16:32:14 (GMT)
Detectado por Todos los productos de Sophos

Acción

Vea la información para eliminar gusanos.

Más información

W32/Netsky-L es un gusano de red que llega en un mensaje con las siguientes características:

Asunto: Re: Important Re: Your document Re: Your details Re: Approved

Mensaje: Your file is attached. Please read the document. Your document is attached. Please read the attached file. Please see the attached file for details.

El nombre del archivo adjunto tendrá la forma <palabra>_<destinatario>.pif o <destinatario>.pif, donde <palabra> será: your_file_ details_ document_

Por ejemplo, si el destinatario es Joe.Bloggs@example.com, el archivo adjunto puede ser details_Joe.Bloggs.pif

Al ejecutarse por primera vez, W32/Netsky-L se copia en la carpeta de Windows con el nombre AVprotect.exe y crea la siguiente entrada en el registro para activarse en el inicio del sistema:

HKLM\Software\Microsoft\Windows\CurrentVersion\Run\HtProtect

RSS|Atom
Recibir informes sobre las amenazas de virus y programas espía más recientes