Enciclopedia de Virus
Bienvenido a la Enciclopedia de Virus del Laboratorio de Panda Security.
Efectos
Opaserv.F tiene los siguientes efectos:
Metodo de Infección
Para realizar su infección, Opaserv.F crea el siguiente fichero:
-
ALERVIR.EXE, en el
directorio de Windows. Este fichero es una copia del gusano que contiene el código de infección. Dentro de dicho código, se incluyen las instrucciones necesarias para descargarse un fichero de actualización desde una dirección Web.
Opaserv.F modifica el fichero de sistema WIN.INI añadiendo la información siguiente:
Opaserv.F crea la siguiente entrada en el Registro de Windows:
Método de Propagación
Opaserv.E utiliza principalmente unidades de red compartidas para difundirse, actuando del siguiente modo:
-
Busca direcciones IP de la red, así como alguna otra IP aleatoria.
-
En esta búsqueda, envía una llamada al puerto 137.
-
Si hay respuesta, se transmite a través del puerto 139 copiándose en el directorio C:\Windows con el siguiente nombre: ALEVIR.EXE.