backdoor.zvrop tipo: troyano tama?o: 302,592 bytes origen: internet destructivo: si en la calle (in the wild): si detección y eliminación: the hacker 5.4 al 29/01/2003. descripción: w32/zvrop, es un troyano que permite el acceso remoto y no permitido de un intruso a la computadora infectada. abre los puertos 4527, 3527 y 2527 cuando el troyano se ejecuta se copia a sí mismo en: c:\windows\system\regeditexec.exe c:\windows\system\winlogin.exe además crea una entrada en el registro para poder ejecutarse en cada reinicio del sistema hkey_local_machine\software\microsoft\windows\currentversion\run regeditexec=c:\windows\system\regeditexec.exe además también crea los siguientes archivos .dat, dentro de la carpeta system estos archivos no tienen rutinas maliciosas. c:\windows\system\regeditexec.dat c:\windows\system\winlogin.dat cuando el troyano se instala queda a la espera de ordenes remotas de su creador, las ordenes podrian realizar las siguientes acciones : enviar información de la computadora y de la red a su creador. editar el registro del sistema. finalizar procesos. manipula los archivos del sistema descargar archivos. |