Active Scan. Analiza Gratis tu PC
Panda Global Protection 2011

Enciclopedia de Virus

Bienvenido a la Enciclopedia de Virus del Laboratorio de Panda Security.

USBToy

PeligrosidadPeligrosidad bajaDañoDañinoPropagaciónPoco extendido

Efectos 

USBToy muestra el siguiente mensaje en pantalla cada que vez que se inicie sesión:

 

Su objetivo principal es propagarse a través de dispositivos de almacenamiento USB.

Metodo de Infección 

USBToy crea los siguientes archivos:

  • MSLOGON.EXE, en el directorio de sistema de Windows. Este archivo es una copia del gusano.
  • AUTORUN.INF, en el dispositivo de almacenamiento USB, si lo hubiera.
  • TOY.EXE, en el dispositivo de almacenamiento USB, si lo hubiera. Este archivo es también una copia del gusano.
    Estos dos archivos permanecen ocultos en el dispositivo.
  • SYSTEMNT.EXE, en el directorio C:\Documents and Settings\%usuario%\Menú Inicio\Programas\ Inicio.
    donde %usuario% es el usuario que haya iniciado sesión.
    De esta manera, este archivo se ejecutará con cada inicio de Windows.

 

USBToy utiliza la API (Application Programming Interface) de Windows denominada SetFileAttributesA para ocultar los archivos AUTORUN.INF y TOY.EXE y la subcarpeta INICIO del directorio C:\Documents and Settings\%usuario%\Menú Inicio\Programas.

Método de Propagación 

USBToy se propaga del ordenador a dispositivos de almacenamiento USB y viceversa. Para ello realiza el siguiente proceso:

Otros Detalles  

USBToy está escrito en el lenguaje de programación Visual C++ v6. Este gusano tiene un tamaño de 45056 Bytes.

Soporte técnico

Accesos rápidos

Servicio de Asistencia de Instalación

Nuestros expertos resuelven de forma remota: la instalación, activación, y configuración del antivirus.
[+] info

Servicio de Asistencia de Desinfección

Nuestros especialistas en desinfección eliminan por completo cualquier malware de tu equipo.
[+] info