Active Scan. Analiza Gratis tu PC
Panda Global Protection 2011

Enciclopedia de Virus

Bienvenido a la Enciclopedia de Virus del Laboratorio de Panda Security.

Koobface.FU

PeligrosidadPeligrosidad bajaDañoDañinoPropagaciónPoco extendido

Efectos 

Koobface.FU realiza las siguientes acciones:

Metodo de Infección 

Koobface.FU crea el archivo LD14.EXE, en el directorio de Windows. Este archivo es una copia del gusano.

Además, crea los siguientes archivos:

  • CAPTCHA.DLL, en el directorio Archivos de programa.
  • FREDDY72.EXE y RDR_1257313904.EXE, en el directorio de Windows.
  • V2CAPTCHA[1].EXE, en la ruta C:\Documents and Settings\%nombreusuario%\Configuración local\Archivos temporales de Internet\Content.IE5
    donde %nombreusuario% es el nombre de usuario del usuario que haya iniciado sesión. 

 

Koobface.FU crea las siguientes entradas en el Registro de Windows:

  • HKEY_LOCAL_MACHINE\ SOFTWARE\ Microsoft\ Windows\ CurrentVersion\ Run
    Captcha7 = C:\Archivos de programa\captcha.dll,captcha
  • HKEY_LOCAL_MACHINE\ SOFTWARE\ Microsoft\ Windows\ CurrentVersion\ Run
    Sysfbtray = %windir%\freddy72.exe
  • HKEY_LOCAL_MACHINE\ SOFTWARE\ Microsoft\ Windows\ CurrentVersion\ Run
    Sysldtray = %windir%\ld14.exe

    donde %windir% es el directorio de Windows.
    Mediante estas entradas, Koobface.FU consigue ejecutarse cada vez que Windows se inicia.
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\DownloadManager
  • HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main
    tp

Método de Propagación 

Koobface.FU se propaga a través de la red social Facebook intentando afectar al mayor número de ordenadores posible.

Otros Detalles  

Koobface.FU tiene un tamaño de 77312 Bytes.

Soporte técnico

Accesos rápidos

Servicio de Asistencia de Instalación

Nuestros expertos resuelven de forma remota: la instalación, activación, y configuración del antivirus.
[+] info

Servicio de Asistencia de Desinfección

Nuestros especialistas en desinfección eliminan por completo cualquier malware de tu equipo.
[+] info