INICIO
  INFORMACION
- Últimas amenazas
- Virus activos
- Hoaxes: falsos virus
- Enciclopedia de virus
- Noticias
- Glosario
  TIENDA ANTIVIRUS
- Panda Antivirus + Firewall 2007
- Panda Internet Security 2007
  UTILIDADES
- Chequea tu PC
- Virusómetro
- Mapa de Infecciones
- Descargas
- Elimina tu virus

 
 Buscar en la Enciclopedia de virus:
   

Bagle.J


Peligrosidad Baja  Baja Propagación: Baja  Baja Daño Medio  Medio
Nombre común: Bagle.J
Nombre técnico: W32/Bagle.J.worm
Peligrosidad: Baja Gusano, de peligrosidad Baja
Alias: Bagle.J
Tipo: Gusano,
Efectos:

Bagle.J realiza las siguientes acciones:

  • Crea un backdoor que abre el puerto TCP 2745.
  • Intenta conectarse a varias páginas web que albergan un script PHP:
    http://postertog.de/scr.php
    http://www.gfotxt.net/scr.php
    http://www.maiklibis.de/scr.php

    De este modo, notifica a su autor que el ordenador afectado puede ser accedido a través del puerto que ha abierto.
  • Termina los procesos correspondientes a aplicaciones de actualización de diversos programas antivirus:
    ATUPDATER.EXE
    ATUPDATER.EXE
    AUPDATE.EXE
    AUTODOWN.EXE
    AUTOTRACE.EXE
    AUTOUPDATE.EXE
    AVLTMAIN.EXE
    AVPUPD.EXE
    AVWUPD32.EXE
    AVXQUAR.EXE
    CFIAUDIT.EXE
    DRWEBUPW.EXE
    ICSSUPPNT.EXE
    ICSUPP95.EXE
    LUALL.EXE
    MCUPDATE.EXE
    NUPGRADE.EXE
    NUPGRADE.EXE
    OUTPOST.EXE
    UPDATE.EXE
  • Este gusano sólo se ejecuta si la fecha del sistema es menor o igual al 25 de marzo de 2005. Después de esta fecha, el gusano deja de funcionar.
Plataformas que infecta: Windows 95/98/ME/NT/2000/XP/2003
Fecha de aparición: 3 de de 2004 a las 0:00 horas
¿Está en circulación?: 1
Utilidad de reparación: 0
Descripción breve:

Bagle.J es un gusano que se propaga a través del correo electrónico en un mensaje escrito en inglés con características variables y de los programas de intercambio de archivos punto a punto (P2P).

Bagle.J contiene un backdoor, que abre el puerto TCP 2745 e intenta conectarse a varias páginas web que albergan un script PHP. De este modo, notifica a su autor que el ordenador afectado puede ser accedido a través del puerto mencionado.

Además, Bagle.J termina los procesos correspondientes a aplicaciones de actualización de diversos programas antivirus.

Este gusano deja de funcionar cuando la fecha del sistema es superior al 25 de marzo de 2005.

Síntomas visibles:

Bagle.J es difícil de reconocer a simple vista, ya que no muestra mensajes o avisos que alerten sobre su presencia.


  Para conseguir la mayor seguridad y protección en tu ordenador, aprende a reconocer el virus W32/Bagle.J.worm , del tipo Gusano,, con la "Enciclopedia de virus" de HispaVista AntiVirus. La mejor defensa para tu PC o Mac frente a este virus es la prevención. Aquí encontrarás los AntiVirus más eficaces y las mejores utilidades para mantener limpio y a salvo tu ordenador, así como para garantizar la protección de tus datos.


Y no pierdas de vista los últimos virus aparecidos:
MS07-019 Spamta.VK Spamta.WF MS07-021 Ldpinch.AAI
Buscar en Internet:
Hispavista