Active Scan. Analiza Gratis tu PC
Panda Global Protection 2011

Enciclopedia de Virus

Bienvenido a la Enciclopedia de Virus del Laboratorio de Panda Security.

MSNWorm.IE

PeligrosidadPeligrosidad bajaDañoDañinoPropagaciónPoco extendido

Efectos 

El principal objetivo de MSNWorm.IE es propagarse a través de programas de mensajería instantánea para conseguir afectar al mayor número de ordenadores posible.

Además, realiza las siguientes acciones:

 

Metodo de Infección 

MSNWorm.IE crea los siguientes archivos:

 

MSNWorm.IE crea las siguientes entradas en el Registro de Windows para conseguir añadirse a la lista de aplicaciones autorizadas por el cortafuegos:

  • HKEY_LOCAL_MACHINE\ SYSTEM\ ControlSet001\ Services\ SharedAccess\ Parameters\ FirewallPolicy\ StandardProfile\ AuthorizedApplications\ List
    %ruta en la que ha sido ejecutado el archivo original%\photo180410-jpg-www-facebook-com.scr_.scr = %ruta en la que ha sido ejecutado el archivo original%\photo180410-jpg-www-facebook-com.scr_.scr:*:Enabled:Userinit
  • HKEY_LOCAL_MACHINE\ SYSTEM\ CurrentControlSet\ Services\ SharedAccess\ Parameters\ FirewallPolicy\ StandardProfile\ AuthorizedApplications\ List
    %ruta en la que ha sido ejecutado el archivo original%\photo180410-jpg-www-facebook-com.scr_.scr = %ruta en la que ha sido ejecutado el archivo original%\photo180410-jpg-www-facebook-com.scr_.scr:*:Enabled:Userinit

 

MSNWorm.IE modifica la siguiente entrada del Registro de Windows:

  • HKEY_LOCAL_MACHINE\ SOFTWARE\ Microsoft\ Windows NT\ CurrentVersion\ Winlogon
    Userinit = %sysdir%\userinit.exe,

    donde %sysdir% es el directorio de sistema de Windows.
    Cambia esta entrada por:
    HKEY_LOCAL_MACHINE\ SOFTWARE\ Microsoft\ Windows NT\ CurrentVersion\ Winlogon
    Userinit = %sysdir%\userinit.exe,%windir%\msnmls.exe

    donde %windir% es el directorio de Windows.
    Mediante esta modificación, MSNWorm.IE consigue ejecutarse cada vez que Windows se inicia.

Además, modifica las siguientes entradas del Registro de Windows relacionadas con el servicio del cortafuegos de Windows, para poder acceder a Internet sin ser bloqueado:

  • HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SharedAccess\Epoch
    Epoch
  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Epoch
    Epoch

Método de Propagación 

MSNWorm.IE se propaga a través del programa de mensajería instantánea MSN Messenger. Para ello, realiza el siguiente proceso:

Otros Detalles  

MSNWorm.IE tiene un tamaño de 126976 Bytes.

Soporte técnico

Accesos rápidos

Servicio de Asistencia de Instalación

Nuestros expertos resuelven de forma remota: la instalación, activación, y configuración del antivirus.
[+] info

Servicio de Asistencia de Desinfección

Nuestros especialistas en desinfección eliminan por completo cualquier malware de tu equipo.
[+] info