Active Scan. Analiza Gratis tu PC
Panda Global Protection 2011

Enciclopedia de Virus

Bienvenido a la Enciclopedia de Virus del Laboratorio de Panda Security.

RenameLoi.A

PeligrosidadPeligrosidad bajaDañoDañinoPropagaciónPoco extendido

Efectos 

RenameLoi.A realiza las siguientes acciones:

Además, realiza numerosas modificaciones en el Registro de Windows del ordenador afectado, que tienen las siguientes consecuencias:

Metodo de Infección 

RenameLoi.A crea los siguientes archivos:

Además, crea un archivo AUTORUN.INF en todas las unidades del sistema. De esta manera, cada vez que se acceda a alguna de ellas, se ejecuta una copia de sí mismo.

 

RenameLoi.A crea las siguientes entradas en el Registro de Windows:

  • HKEY_LOCAL_MACHINE\ SOFTWARE\ Microsoft\ Windows\ CurrentVersion\ Run
    vxds = %windir%\vxds.exe

    donde %windir% es el directorio de Windows.
  • HKEY_CURRENT_USER\ Software\ Microsoft\ Windows\ CurrentVersion\ Run
    hlps = %windir%\Help\hlps.exe

    Mediante estas entradas, RenameLoi.A consigue ejecutarse cada vez que Windows se inicia.
  • HKEY_CURRENT_USER\ Software\ Microsoft\ Windows\ CurrentVersion\ Run
    blank = %sysdir%\blank.htm

    donde %sysdir% es el directorio de sistema Windows.
    Se muestra la página web mencionada en el apartado anterior cada vez que Windows se inicia.
  • HKEY_CURRENT_USER\ Software\ Microsoft\ Windows\ CurrentVersion\ Policies\ System
    DisableRegistryTools = 01, 00, 00, 00

    Deshabilita el Editor del Registro de Windows.
  • HKEY_CURRENT_USER\ Software\ Microsoft\ Windows\ CurrentVersion\ Policies\ System
    DisableTaskMgr = 01, 00, 00, 00
    Deshabilita el Administrador de Tareas.
  • HKEY_CURRENT_USER\ Software\ Microsoft\ Windows\ CurrentVersion\ Policies\ Explorer
    NoFolderOptions = 1
    No muestra la opción Opciones de Carpeta en el Explorador de Windows.
  • HKEY_CURRENT_USER\ Software\ Microsoft\ Windows\ CurrentVersion\ Policies\ Explorer
    NoDriveAutoRun = 1
    Impide que se ejecuten automáticamente los dispositivos insertados en las unidades del sistema.
  • HKEY_CURRENT_USER\ Software\ Microsoft\ Command Processor
    AutoRun = dir /s *.exe && TITLE [Day of judgment] && COLOR AC && CLS && ECHO [Antichrist]
    Modifica el contenido de la consola de comandos.
  • HKEY_CURRENT_USER\ Software\ Microsoft\ Internet Explorer\ Main
    Window Title = Microsoft Internet Explorer [Day of judgment]
    Modifica el título de ventana de Internet Explorer.
  • HKEY_LOCAL_MACHINE\ SOFTWARE\ Microsoft\ Windows NT\ CurrentVersion\ Winlogon
    LogonPrompt = [Day of judgment]
  • HKEY_LOCAL_MACHINE\ SOFTWARE\ Microsoft\ Windows NT\ CurrentVersion\ Winlogon
    Welcome = [Antichrist]
    Mediante estas entradas, se muestra una imagen con el título de ventana [Antichrist] y el mensaje [Day of judgment] cuando se está iniciando el ordenador.

 

RenameLoi.A modifica las siguientes entradas del Registro de Windows:

  • HKEY_CURRENT_USER\ Software\ Microsoft\ Windows NT\ CurrentVersion\ Windows
    Load
    Cambia esta entrada por:
    HKEY_CURRENT_USER\ Software\ Microsoft\ Windows NT\ CurrentVersion\ Windows
    Load = %windir%\media\wma.exe
  • HKEY_LOCAL_MACHINE\ SOFTWARE\ Microsoft\ Windows NT\ CurrentVersion\ Winlogon
    Shell = Explorer.exe

    Cambia esta entrada por:
    HKEY_LOCAL_MACHINE\ SOFTWARE\ Microsoft\ Windows NT\ CurrentVersion\ Winlogon
    Shell = explorer.exe shell.exe
  • HKEY_LOCAL_MACHINE\ SOFTWARE\ Microsoft\ Windows NT\ CurrentVersion\ Winlogon
    Userinit = %sysdir%\userinit.exe,
    Cambia esta entrada por:
    HKEY_LOCAL_MACHINE\ SOFTWARE\ Microsoft\ Windows NT\ CurrentVersion\ Winlogon
    Userinit = userinit.exe,sys.exe

    Mediante estas modificaciones, RenameLoi.A consigue ejecutarse cada vez que Windows se inicia.
  • HKEY_CURRENT_USER\ Software\ Microsoft\ Internet Explorer\ Main
    Search Page
    Cambia esta entrada por:
    HKEY_CURRENT_USER\ Software\ Microsoft\ Internet Explorer\ Main
    Search Page = %sysdir%\blank.htm
    Modifica la página de búsqueda de Internet Explorer.
  • HKEY_CURRENT_USER\ Software\ Microsoft\ Internet Explorer\ Main
    Start Page

    Cambia esta entrada por:
    HKEY_CURRENT_USER\ Software\ Microsoft\ Internet Explorer\ Main
    Start Page = %sysdir%\blank.htm

    Modifica la página de inicio de Internet Explorer.
  • HKEY_LOCAL_MACHINE\ SOFTWARE\ Microsoft\ Windows NT\ CurrentVersion\ Winlogon
    SFCDisable = 00, 00, 00, 00

    Cambia esta entrada por:
    HKEY_LOCAL_MACHINE\ SOFTWARE\ Microsoft\ Windows NT\ CurrentVersion\ Winlogon
    SFCDisable = -99
    Mediante esta modificación, deshabilita la protección de archivos de Windows.
  • HKEY_LOCAL_MACHINE\ SOFTWARE\ Microsoft\ Windows NT\ CurrentVersion
    RegisteredOrganization
    Cambia esta entrada por:
    HKEY_LOCAL_MACHINE\ SOFTWARE\ Microsoft\ Windows NT\ CurrentVersion
    RegisteredOrganization = [Antichrist]
  • HKEY_LOCAL_MACHINE\ SOFTWARE\ Microsoft\ Windows NT\ CurrentVersion
    RegisteredOwner
    Cambia esta entrada por:
    HKEY_LOCAL_MACHINE\ SOFTWARE\ Microsoft\ Windows NT\ CurrentVersion
    RegisteredOwner = [Antichrist]
  • HKEY_LOCAL_MACHINE\ SOFTWARE\ Microsoft\ Windows NT\ CurrentVersion\ Winlogon
    LegalNoticeCaption

    Cambia esta entrada por:
    HKEY_LOCAL_MACHINE\ SOFTWARE\ Microsoft\ Windows NT\ CurrentVersion\ Winlogon
    LegalNoticeCaption = [Antichrist]
  • HKEY_LOCAL_MACHINE\ SOFTWARE\ Microsoft\ Windows NT\ CurrentVersion\ Winlogon
    LegalNoticeText

    Cambia esta entrada por:
    HKEY_LOCAL_MACHINE\ SOFTWARE\ Microsoft\ Windows NT\ CurrentVersion\ Winlogon
    LegalNoticeText = [Day of judgment]
    Estas modificaciones cambian la información de las propiedades de sistema del ordenador afectado.

 

Además, modifica estas entradas del Registro de Windows para ocultar su presencia y dificultar su detección:

  • HKEY_CURRENT_USER\ Software\ Microsoft\ Windows\ CurrentVersion\ Explorer\ Advanced
    Hidden = 01, 00, 00, 00

    Cambia esta entrada por:
    HKEY_CURRENT_USER\ Software\ Microsoft\ Windows\ CurrentVersion\ Explorer\ Advanced
    Hidden = 00, 00, 00, 00

    Oculta los archivos y carpetas con atributo de oculto.
  • HKEY_CURRENT_USER\ Software\ Microsoft\ Windows\ CurrentVersion\ Explorer\ Advanced
    ShowSuperHidden = 01, 00, 00, 00

    Cambia esta entrada por:
    HKEY_CURRENT_USER\ Software\ Microsoft\ Windows\ CurrentVersion\ Explorer\ Advanced
    ShowSuperHidden = 00, 00, 00, 00

    Oculta los archivos del sistema operativo.

Método de Propagación 

RenameLoi.A se propaga a través de unidades locales, extraíbles y mapeadas, realizando copias de sí mismo en ellas.

Otros Detalles  

RenameLoi.A tiene un tamaño de 73216 Bytes.

Soporte técnico

Accesos rápidos

Servicio de Asistencia de Instalación

Nuestros expertos resuelven de forma remota: la instalación, activación, y configuración del antivirus.
[+] info

Servicio de Asistencia de Desinfección

Nuestros especialistas en desinfección eliminan por completo cualquier malware de tu equipo.
[+] info