Active Scan. Analiza Gratis tu PC
Panda Global Protection 2011

Enciclopedia de Virus

Bienvenido a la Enciclopedia de Virus del Laboratorio de Panda Security.

Foamer.A

PeligrosidadPeligrosidad mediaDañoDañinoPropagaciónPoco extendido

Efectos 

Foamer.A realiza las siguientes acciones:

Metodo de Infección 

Foamer.A crea los siguientes archivos, que son copias de sí mismo:

 

Foamer.A crea las siguientes entradas en el Registro de Windows:

  • HKEY_LOCAL_MACHINE\ SOFTWARE\ Microsoft\ indows\ CurrentVersion\ Run
    Shell =
    %sysdir% \explorer.exe
    donde %sysdir% es el directorio de sistema de Windows.
  • HKEY_LOCAL_MACHINE\ SOFTWARE\ Microsoft\ Windows\ CurrentVersion\ Run
    svchost =
    %windir%\svchost.exe
    donde %windir% es el directorio de Windows.
  • HKEY_LOCAL_MACHINE\ SOFTWARE\ Microsoft\ Windows\ CurrentVersion\ Run
    winnt =
    %windir%\winnt.exe
    Mediante estas entradas, Foamer.A se asegura de que es ejecutado siempre que Windows se inicia.
  • HKEY_CURRENT_USER\ Software\ Microsoft\ Windows\ CurrentVersion\ Policies\ system
    DisableRegistryTools = 1
    Mediante esta entrada, Foamer.A deshabilita el Editor de Registro de Windows.
  • HKEY_CURRENT_USER\ Software\ Microsoft\ Windows\ CurrentVersion\ Policies\ system
    DisableTaskMgr = 1
    Mediante esta entrada, Foamer.A deshabilita el Administrador de Tareas.
  • HKEY_LOCAL_MACHINE\ SOFTWARE
    MoaphieSig

    Foamer.A crea esta entrada como marca de infección, para saber si ha afectado previamente el ordenador.
  • HKEY_CURRENT_USER\ Software\ Microsoft\ Command Processor
    AutoRun = cls && echo THE WORLD-WIDE DONT ACCEPT COMMAND PROMPT!!!! && exit

    Mediante esta entrada, Foamer.A vacía la pantalla de la consola de comandos CMD, muestra un mensaje y la cierra automáticamente.

 

Foamer.A modifica la siguiente entrada del Registro de Windows :

  • HKEY_CURRENT_USER\ Software\ Microsoft\ Internet Explorer \Main
    Start Page = http://www42.websam
    <bloqueado>xq2y/index.html
    Mediante esta modificación, Foamer.A cambia la página de inicio de Internet Explorer.

Método de Propagación 

Foamer.A se propaga a través de redes de ordenadores. Para ello, realiza el siguiente proceso:

Otros Detalles  

Foamer.A está escrito en el lenguaje de programación Visual Basic v6. Este gusano tiene un tamaño de 16896 Bytes y está comprimido mediante UPX.

Soporte técnico

Accesos rápidos

Servicio de Asistencia de Instalación

Nuestros expertos resuelven de forma remota: la instalación, activación, y configuración del antivirus.
[+] info

Servicio de Asistencia de Desinfección

Nuestros especialistas en desinfección eliminan por completo cualquier malware de tu equipo.
[+] info