w32.hllw.syney@mm , worm.w32/syney@mm tipo: gusano tama?o: variable origen: internet destructivo: si en la calle (in the wild): si detecci?n y eliminación the hacker 5.5, registro de virus al 10/09/2003 w32/syney es un gusano que se transmite a través de e-mail. este se envía así mismo a trav?s de microsoft outlook. cuando el gusano se ejecuta se copia a sí mismo en : c:\attach.exe c:\dosboot.exe c:\virus.exe c:\worm.exe windows \worm.exe windows \nortonantivirus.exe windows \desktop\norton antivirus 2003.exe windows \ start menu\programs\startup\nortonantivirus.exe system \winsys.dll c:\documents and settings\all users\start menu\programs\startup\backup.exe nota: - windows representa la carpeta de instalaci?n de windows (ej. c:\windows, c:\winnt) - system representa la carpeta system dentro de windows (ej. c:\windows\system, c:\winnt\system32) además modifica una entrada en el registro para poder ejecutarse en el siguiente reinicio del sistema : hkey_local_machine\software\microsoft\windows\currentversion\runservices sydney=[nombre y ruta del archivo del gusano] luego el gusano eliminar? todos los archivos que encuentre en: windows \desktop\*.ink windows \fonts\*.ttf windows \sysbckup\*.dat windows \sysbckup\*.dll windows \ *.pwl windows \regedit.exe c:\program files\common files\symantec shared\*.exe c:\program files\norton antivirus\*.exe c:\program files\norton antivirus\*.ini c:\program files\norton antivirus\*.vxd c:\program files\norton antivirus\*.dat tambi?n crea los siguientes archivos en: windows \desktop\read me.txt windows squeaky.txt c:\batch.bat (realiza ataques de dos a determinado sitios web, si la fecha es 07 de octubre del 2003) c:\virusgen.bat c:\time.bat (comparte la unidad c: como sydney y configura el reloj a una determinada hora) c:\navkill.bat (intenta eliminar el archivo program files \common files\symantec shared\ccap.exe c:\dosboot\autoexec.bat (ejecuta el archivo virus.exe que se encuentra en c:) seguidamente el gusano modifica el archivo autoexec.bat que se encuentra en la unidad c: para realizar lo siguiente: ejecutar el archivo c:\virus.exe eliminar el archivo c:\program files\common files\symantec shared\ccap.exe si la fecha del sistema es 25 de junio del 2003 el gusano realizar? lo siguiente: eliminar? todos los archivos .com que encuentre en la unidad c: eliminar? todos los archivos .dll, .exe, .pwl, .pas, .sys, .bmp, .pif y .ink que encuentre dentro de las carpetas windows y system sobrescribe los siguientes archivos: - windows \cursors\arrow_m.cur - windows \logow.sys finalmente el gusano se copiar? a si mismo como uno o mas de los siguientes archivos en: c:\avirus.exe c:\aattach.exe c:\viarus.exe c:\attaach.exe c:\viruas.exe c:\attacah.exe c:\wvirus.exe c:\awttach.exe c:\viwrus.exe c:\veirus.exe c:\attwach.exe c:\viruws.exe c:\attacwh.exe c:\evirus.exe c:\aettach.exe c:\vierus.exe c:\atteach.exe c:\virues.exe c:\attaceh.exe c:\wattach.exe c:\vdirus.exe c:\atftach.exe c:\virfus.exe c:\attafch.exe c:\virusf.exe c:\aqttach.exe c:\qvirus.exe c:\atqtach.exe c:\virqus.exe c:\attaqch.exe c:\zvirusq.exe c:\azttach.exe c:\vizrus.exe c:\attzach.exe c:\viruzs.exe c:\attaczh.exe c:\atetach.exe c:\vireus.exe c:\attaech.exe c:\viruse.exe c:\rattach.exe c:\vrirus.exe c:\atrtach.exe c:\virrus.exe c:\attarch.exe c:\virusr.exe c:\yattach.exe c:\vyirus.exe c:\atytach.exe c:\viryus.exe c:\attaych.exe c:\virusy.exe c:\attachy.exe c:\attahch.exe c:\virush.exe c:\hattach.exe c:\vhirus.exe c:\athtach.exe c:\virhhus.exe c:\attachh.exe c:\rvirus.exe c:\arttach.exe c:\attrrach.exe c:\tattach.exe c:\vtirus.exe c:\attttach.exe c:\attatch.exe c:\virust.exe c:\atttacht.exe c:\viruts.exe c:\vttirus.exe c:\attacht.exe c:\attacth.exe windows \rattach.exe windows \vrirus.exe windows \atrtach.exe windows \virrus.exe windows \attarch.exe windows \virusr.exe windows \yattach.exe windows \vyirus.exe windows \atytach.exe windows \viryus.exe windows \attaych.exe windows \virus.exe windows \virusy.exe windows \attachy.exe windows \attahch.exe windows \virush.exe windows \hattach.exe windows \vhirus.exe windows \athtach.exe windows \virhhus.exe windows \attachh.exe windows \rvirus.exe windows \arttach.exe windows \attrrach.exe windows \attach.exe windows \tattach.exe windows \vtirus.exe windows \attttach.exe windows \attatch.exe windows \virust.exe windows \atttacht.exe windows \viruts.exe windows \vttirus.exe windows \attacht.exe windows \attacth.exe |