Active Scan. Analiza Gratis tu PC
Panda Global Protection 2011

Enciclopedia de Virus

Bienvenido a la Enciclopedia de Virus del Laboratorio de Panda Security.

Bagz.H

PeligrosidadPeligrosidad mediaDañoDañinoPropagaciónPoco extendido

Efectos 

Bagz.H realiza las siguientes acciones:

  • Evita el acceso a los siguientes sitios web, que pertenecen en su mayoría a compañías antivirus y Microsoft:
    ad.doubleclick.net
    ad.fastclick.net
    ads.fastclick.net
    ar.atwola.com
    atdmt.com
    avp.ch
    avp.com
    avp.ru
    awaps.net
    banner.fastclick.net
    banners.fastclick.net
    ca.com
    click.atdmt.com
    clicks.atdmt.com
    dispatch.mcafee.com
    download.mcafee.com
    download.microsoft.com
    downloads.microsoft.com
    engine.awaps.net
    f-secure.com
    fastclick.net
    ftp.f-secure.com
    ftp.sophos.com
    go.microsoft.com
    liveupdate.symantec.com
    mast.mcafee.com
    mcafee.com
    media.fastclick.net
    msdn.microsoft.com
    my-etrust.com
    nai.com
    networkassociates.com
    office.microsoft.com
    phx.corporate-ir.net
    secure.nai.com
    securityresponse.symantec.com
    service1.symantec.com
    sophos.com
    spd.atdmt.com
    support.microsoft.com
    symantec.com
    update.symantec.com
    updates.symantec.com
    us.mcafee.com
    vil.nai.com
    viruslist.ru
    windowsupdate.microsoft.com
    www.avp.ch
    www.avp.com
    www.avp.ru
    www.awaps.net
    www.ca.com
    www.f-secure.com
    www.fastclick.net
    www.kaspersky.ru
    www.mcafee.com
    www.my-etrust.com
    www.nai.com
    www.networkassociates.com
    www.sophos.com
    www.symantec.com
    www.trendmicro.com
    www.viruslist.ru
    www3.ca.com

    Impidiendo el acceso a dichos sitios web, Bagz.H no permite actualizar los programas antivirus comercializados por dichas compañías, o descargar parches de seguridad de Windows.
    Esto deja al ordenador afectado indefenso frente a nuevo malware y vulnerabilidades.
  • Borra las entradas del Registro de Windows que hagan referencia a cualquiera de los siguientes archivos, que pertenecen en su mayoría a programas antivirus y cortafuegos, entre otras herramientas de seguridad y de sistema:
    804mbd1.chk, 804mbd1.img, aboutplg.dll, alert.zap, appinit.ini, apwcmdnt.dll, apwutil.dll, ashavast.exe, ashbug.exe, ashchest.exe, ashdisp.exe, ashldres.dll, ashlogv.exe, ashmaisv.exe, ashpopwz.exe, ashquick.exe, ashserv.exe, ashsimpl.exe, ashskpcc.exe, ashskpck.exe, aswboot.exe, aswregsvr.exe, aswupdsv.exe, avcompbr.dll, avres.dll, bootwarn.exe, camupd.dll, ccavmail.dll, ccimscan.dll, ccimscn.exe, cerbprovider.pvx, cfgwiz.exe, cfgwzres.dll, defalert.dll, djsalert.dll, dunzip32.dll, edisk.dll, email.zap, emscnres.dll, filter.zap, firewall.zap, framewrk.dll, ftscnres.dll, idlock.zap, imscnbin.inf, imscnres.inf, ltchkres.dll, mcappins.exe, mcavtsub.dll, mcinfo.exe, mcmnhdlr.exe, mcscan32.dll, mcshield.dll, mcshield.exe, mcurial.dll, mcvsctl.dll, mcvsescn.exe, mcvsftsn.exe, mcvsmap.exe, mcvsrte.exe, mcvsscrp.dll, mcvsshl.dll, mcvsshld.exe, mcvsskt.dll, mcvsworm.dll, mghtml.exe, mpfagent.exe, mpfconsole.exe, mpfservice.exe, mpftray.exe, mpfui.dll, mpfupdchk.dll, mpfwizard.exe, mvtx.exe, n32call.dll, n32exclu.dll, naiann.dll, naievent.dll, navap32.dll, navapscr.dll, navapsvc.exe, navapw32.dll, navapw32.exe, navcfgwz.dll, navcomui.dll, naverror.dll, navevent.dll, navlcom.dll, navlnch.dll, navlogv.dll, navlucbk.dll, navntutl.dll, navoptrf.dll, navopts.dll, navprod.dll, navshext.dll, navstats.dll, navstub.exe, navtasks.dll, navtskwz.dll, navui.dll, navui.nsi, navuihtm.dll, navw32.exe, navwnt.exe, netbrext.dll, ntclient.dll, oeheur.dll, officeav.dll, opscan.exe, outscan.dll, outscres.dll, patch25d.dll, patchw32.dll, persfw.exe, pfwadmin.exe, probegse.dll, programs.zap, ptchinst.dll, qconres.dll, qconsole.exe, qspak32.dll, quar32.dll, quarantine, quaropts.dat, s32integ.dll, s32navo.dll, savrt.sys, savrt32.dll, savrtpel.sys, savscan.exe, scan.dat, scandlvr.dll, scandres.dll, scanmgr.dll, scanserv.dll, sched.exe, scriptui.dll, scrpres.dll, scrpsbin.inf, scrstres.inf, sdpck32i.dll, sdsnd32i.dll, sdsok32i.dll, sdstp32i.dll, security.zap, shextbin.inf, shextres.inf, shlres.dll, ssleay32.dll, statushp.dll, symnavo.dll, tutorwiz.dll, vsagntui.dll, vsavpro.dll, vsdb.dll, vsmon.exe, vsoui.dll, vsoupd.dll, vsowow.dll, vsruledb.dll, vsvault.dll, wormres.dll, zatutor.exe, zauninst.exe, zav.zap, zl_priv.htm, zlclient.exe, zlparser.dll y zonealarm.exe.

    Un efecto de esta acción es que estas aplicaciones no se ejecutarán automáticamente cada vez que Windows se inicie.

Metodo de Infección 

Bagz.H crea los siguientes archivos:

Bagz.H modifica el archivo HOSTS, de modo que impide el acceso a determinados sitios web.

Bagz.H crea las siguientes entradas en el Registro de Windows:

  • HKEY_LOCAL_MACHINE\ SYSTEM\ CurrentControlSet\ Services\ Xuy v palto
    Service Name = Xuy v palto
  • HKEY_LOCAL_MACHINE\ SYSTEM\ CurrentControlSet\ Services\ Xuy v palto
    Display Name = Windows Secure SSL
  • HKEY_LOCAL_MACHINE\ SYSTEM\ CurrentControlSet\ Services\ Xuy v palto
    Description = This service implements the secure hypertext transfer protocol (HTTPS) for the HTTP service
  • HKEY_LOCAL_MACHINE\ SYSTEM\ CurrentControlSet\ Services\ Xuy v palto
    ExePath = %sysdir%\ trace32.exe

    donde %sysdir% es el directorio de sistema de Windows.
    Mediante estas entradas, Bagz.H se registra a sí mismo como un servicio de Windows.

Bagz.H borra las entradas del Registro de Windows que hagan referencia a archivos que pertenecen principalmente a programas antivirus y cortafuegos, tal y como se detalla en la sección Efectos.

Método de Propagación 

Bagz.H se propaga a través del correo electrónico. Para ello, realiza el siguiente proceso:

Otros Detalles  

Bagz.H está escrito en el lenguaje de programación Visual C++. Este gusano tiene un tamaño de 166915 bytes, y está comprimido mediante UPX.

Soporte técnico

Accesos rápidos

Servicio de Asistencia de Instalación

Nuestros expertos resuelven de forma remota: la instalación, activación, y configuración del antivirus.
[+] info

Servicio de Asistencia de Desinfección

Nuestros especialistas en desinfección eliminan por completo cualquier malware de tu equipo.
[+] info