Free Web Hosting Provider - Web Hosting - E-commerce - High Speed Internet - Free Web Page
Search the Web

Menu

    Virus Nuevos
    AntiVirus
    Calendario
    Falsas Alarmas
    FAQ
Secciones
    El Clima
    Deportes
    Zona MP3
    Humor y Risas
    Chica FishLink
    Lo Mejor Del Web
Servicios
    FTP
    Chat
    Cartelera
    Subscríbete
    Free E-Mail POP3
Información
  ¿Quienes Somos?
   Tu Información
   Contáctanos

Ultima Actualización: Martes 01 de Febrero de 2000

Virus BackOrifice 2000 (BO2K)

    Aliados: Back Orifice 2000, BO2K
    Area de Infeccion: Microsoft Windows 95/98 y NT
    Detectado: Julio 11, 1999
    Region Reportada: Estados Unidos
    Caractersticas: Caballo de Troya

    Descripción:
    Back Orifice 2000 es una nueva versión de BackOrifice Trojan. Cuando se instaló en un sistema     Microsoft Windows, esta programa tipo caballo de Troya permite que otros tengan acceso total al     sistema.

    Similar al BackOrifice original, consiste en dos partes: una aplicación servidor y una aplicación     cliente. A diferencia de la versión anterior, ambas aplicaciones ahora corren bajo Windows NT.

    La aplicación cliente, que corre en una máquina, puede usarse para monitorear y controlar una     segunda máquina que corre la aplicación servidor. Las operaciones que la aplicación cliente puede     ejecutar en la máquina objetivo son muy similares a la versión previa de BackOrifice Trojan.

    Notas Técnicas:
    Cuando la aplicación servidor se ejecuta, se autoinstala en el registro de Windows de tal manera que     correrá automáticamente cuando Windows se inicie.

    Esta versión también permite a la aplicación cliente modificar, agregar y borrar claves en el registro     de Windows. Unidades de disco compartidas pueden agregarse o eliminarse de una red. Los     procesos en Windows NT pueden ser listados o eliminados.

    La capacidad adicional incluye utilizar transferencia de datos UDP, encriptamiento más fuerte y     mejor cautela (procesos ocultos).

    La mayoría de las capacidades del BackOrifice original siguen presentes en esta versión.

    Como Curar la Infección:
    Para borrar la aplicación servidor:

    Edite el registro de Windows usando REGEDIT.EXE Borre la clave UMGR32.EXE del siguiente     directorio

    HKEY_LOCAL_MACHINE/SOFTWARE/MICROSOFT/WINDOWS/CURRENTVERSION/RUNSERVICES

    En seguida, reinicie el sistema. A continuación, borre el archivo UMGR32~1.EXE del siguiente     directorio.

    \WINDOWS\SYSTEM

    



Copyright © 2000 FishLink
Todos Los Derechos Reservados