Trucos tecnicos para pc

Categorias

• Inicio

• access

• adobe photoshop

• adware

• diccionario

• excel

• frontpage

• gusanos

• gusanos de e-mail

• hardware

• internet explorer

• internet explorer 6

• map point

• msn messenger

• office

• office xp

• outlook

• outlook 2000

• photodraw

• power point

• publisher

• software

• troyanos

• virus

• visio

• windows

• windows 2000

• windows 95, 98, me y xp

• windows 98

• windows me

• Windows Nt

• windows Server

• windows xp

• word


Buscador

Buscar

Otros trucos tecnicos

Escritorio de Windows como página web.

Créditos de PowerPoint 2000.

Excel más divertido

Usar el navegador Web como calculadora.

Restaurar el registro desde una copia de seguridad.


Publicidad


w32/tankedoor

Categoría: troyanos

backdoor.tankedoor, backdoor.tankedoor.02, w32/rbit.worm
tipo: troyano
tama?o: 25,000 bytes
origen: internet
destructivo: si en la calle (in the wild): si detección y eliminación: the hacker 5.4 al 04/04/2003. descripción:
w32/tankedoor, es un troyano que permite el acceso remoto y no permitido de un intruso a la computadora infectada a través de un canal irc. esta escrito en delphi y comprimido con la utilidad aspack.
cuando el troyano se ejecuta se copia a sí mismo como:
c:\windows\system\dllmem32.exe
además crea algunas entradas en el registro para poder ejecutarse en el siguiente reinicio del sistema
hkey_local_machine\software\microsoft\windows\currentversion\run
dll32=c:\windows\system\dllmem32.exe
hkey_local_machine\software\microsoft\windows\currentversion\runservices
dll32=c:\windows\system\dllmem32.exe
hkey_current_user\software\microsoft\windows\currentversion\runonce
dll32=c:\windows\system\dllmem32.exe
si el sistema operativo es windows nt/2000/xp, el gusano modificará el siguiente valor:
hkey_local_machine\software\microsoft\windows nt\currentversion\winlogon
shell=explorer.exe
por el siguiente:
hkey_local_machine\software\microsoft\windows nt\currentversion\winlogon
shell=explorer.exe system dllmem32.exe
finalmente el troyano intentará establecer contacto con el atacante a través del irc.
Comentarios (0) - Votos (0) - leido 73

Volver a la pagina principal

Comentarios recibidos en w32/tankedoor


Deja tu comentario aqui...

Tu nombre

Tu correo

Tu Comentario / Mensaje

Codigo de validación 7032  

El codigo de validacion es necesario para poder enviar tu comentario gratis

trucos tecnicos