INICIO
  INFORMACION
- Últimas amenazas
- Virus activos
- Hoaxes: falsos virus
- Enciclopedia de virus
- Noticias
- Glosario
  TIENDA ANTIVIRUS
- Panda Antivirus + Firewall 2007
- Panda Internet Security 2007
  UTILIDADES
- Chequea tu PC
- Virusómetro
- Mapa de Infecciones
- Descargas
- Elimina tu virus

 
 Buscar en la Enciclopedia de virus:
   

Maldal.C


Peligrosidad Baja  Baja Propagación: Baja  Baja Daño Medio  Medio
Efectos:

Maldal.C realiza su infección, produciendo los siguientes efectos:

  • Bloquea el teclado.
  • Modifica la página de inicio del navegador Internet Explorer.
  • Modifica el nombre del ordenador.
  • En equipos con el  sistema operativo Windows NT agota la memoria del sistema mediante la creación de gran cantidad de procesos.
Método de Infección:

Para realizar su infección, Maldal.C sigue este patrón de actuación:

Crea el siguiente fichero:

  • CHRISTMAS.EXE, localizado en el  directorio de Windows.

    Este fichero es una copia del que ha llegado en el correo electrónico y contiene al propio gusano Maldal.C.

Modifica las siguientes entradas en el Registro de Windows:

  • HKEY_LOCAL_MACHINE\ Software\ Microsoft\ Windows\ CurrentVersion\ Run\ ZaCker.

    Asignando el fichero CHRISTMAS.EXE a esta entrada, Maldal.C consigue activarse cada vez que se arranque el ordenador afectado.

  • HKEY_LOCAL_MACHINE\ System\ CurrentControlSet\ Control\ ComputerName\ ComputerName\ ComputerName = "ZaCker".

    Para remplazar el nombre original del equipo infectado por el nombre: ZaCker.

  • HKEY_CURRENT_USER\ Software\ Microsoft\ Internet Explorer\ Main\ Start page = http://geocities.com/jobreee/ZaCker.htm.

    Con ello consigue cambiar la página de inicio del navegador de Internet.

Maldal.C utiliza también las siguientes técnicas:

  • Crea un proceso llamado Sm56hlpr.

    Con ello consigue bloquear el teclado del sistema para impedir su utilización.

  • En los equipos que cuenten con el sistema operativo Windows NT, el gusano crea tal cantidad de procesos que hacen agotar la memoria del sistema.
Método de Propagación:

Maldal.C utiliza el correo electrónico para propagarse, actuando del siguiente modo:

  • Maldal.C llega en un mensaje de correo electrónico cuyas características son: Asunto:

    Happy New Year

    Contenido:

    Hii , I can't describe my feelings But all I can say is Happy new year :-) bye

    Fichero adjunto:

    CHRISTMAS.EXE

  • Maldal.C se activa cuando se ejecuta el fichero CHRISTMAS.EXE incluido en el mensaje.
  • Una vez activo, Maldal.C bloquea el teclado para que no pueda interrumpirse su proceso de infección.
  • Maldal.C obtiene direcciones de correo electrónico almacenadas en el sistema infectado para enviarse por medio de las aplicaciones de MSN y Outlook.
Otros Detalles:

Otros datos que caracterizan a este virus son:

  • Maldal.C es un gusano programado en el lenguaje informático Visual Basic.
  • El fichero CHRISTMAS.EXE tiene un tamaño de 37376 Bytes.

  Para conseguir la mayor seguridad y protección en tu ordenador, aprende a reconocer el virus W32/Reeezak.A@mm , del tipo Gusano, con la "Enciclopedia de virus" de HispaVista AntiVirus. La mejor defensa para tu PC o Mac frente a este virus es la prevención. Aquí encontrarás los AntiVirus más eficaces y las mejores utilidades para mantener limpio y a salvo tu ordenador, así como para garantizar la protección de tus datos.


Y no pierdas de vista los últimos virus aparecidos:
Grum.A Therat.B ImageAccesActiveXObject Nurech.Z Rinbot.Q
Buscar en Internet:
Hispavista