Estás en: Panda Security > Empresas > Security Info > about-malware > encyclopedia > detalle
Active Scan. Analiza Gratis tu PC
Panda Global Protection 2011

Enciclopedia de Virus

Bienvenido a la Enciclopedia de Virus del Laboratorio de Panda Security.

VolcanoSecuritySuite

PeligrosidadPeligrosidad bajaDañoDañinoPropagaciónPoco extendido

Efectos 

VolcanoSecuritySuite es un programa de tipo adware que realiza las siguientes acciones:

Por otra parte, VolcanoSecuritySuite realiza las siguientes acciones:

Metodo de Infección 

VolcanoSecuritySuite crea las siguientes carpetas:

 

VolcanoSecuritySuite crea los siguientes archivos:

 

VolcanoSecuritySuite modifica el archivo HOSTS de tal forma que cuando el usuario acceda al buscador Google a través de cierta dirección IP, sea redirigido a páginas en las que se alerta de que el ordenador está infectado o páginas de compra de falsos antivirus.

 

VolcanoSecuritySuite crea las siguientes entradas en el Registro de Windows:

  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
    Volcano Security Suite = C:\Documents and Settings\All Users\Datos de programa\4208c\VSdc6.exe /s /d

    Mediante esta entrada, VolcanoSecuritySuite consigue ejecutarse cada vez que Windows se inicia.
  • HKEY_LOCAL_MACHINE\ SYSTEM\ ControlSet001\ Services\ SharedAccess\ Parameters\ FirewallPolicy\ StandardProfile\ AuthorizedApplications\ List
    %ruta en la que se ha ejecutado el programa%\ 8a91d481af28374d4ff8b5f40e5d6005.exe = %ruta en la que se ha ejecutado el programa%\ 8a91d481af28374d4ff8b5f40e5d6005.exe:*:Enabled:Volcano Security Suite
  • HKEY_LOCAL_MACHINE\ SYSTEM\ CurrentControlSet\ Services\ SharedAccess\ Parameters\ FirewallPolicy\ StandardProfile\ AuthorizedApplications\List
    %ruta en la que se ha ejecutado el programa%\ 8a91d481af28374d4ff8b5f40e5d6005.exe = %ruta en la que se ha ejecutado el programa%\ 8a91d481af28374d4ff8b5f40e5d6005.exe:*:Enabled:Volcano Security Suite
    Mediante estas dos entradas, el programa se añade a la lista de aplicaciones autorizadas por el cortafuegos de Windows.

 

Además, crea numerosas entradas en el Registro de Windows que apuntan a archivos correspondientes a programas antivirus e incluso falsos antivirus para impedir que se puedan ejecutar y así dejar el ordenador desprotegido.

Una de las entradas que crea es la siguiente:

  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\antivirus.exe
    Debugger = svchost.exe

Método de Propagación 

VolcanoSecuritySuite puede llegar al ordenador cuando el usuario accede a ciertas páginas web, en las que se muestran banners o ventanas emergentes que llevan a la descarga de este programa. Tambien llega como un enlace para su descarga en mensajes de spam.

Otros Detalles  

VolcanoSecuritySuite tiene un tamaño de 2603521 Bytes.

Soporte técnico

Accesos rápidos

Servicio de Asistencia de Instalación

Nuestros expertos resuelven de forma remota: la instalación, activación, y configuración del antivirus.
[+] info

Servicio de Asistencia de Desinfección

Nuestros especialistas en desinfección eliminan por completo cualquier malware de tu equipo.
[+] info