Active Scan. Analiza Gratis tu PC
Panda Global Protection 2011

Enciclopedia de Virus

Bienvenido a la Enciclopedia de Virus del Laboratorio de Panda Security.

Tasin.B

PeligrosidadPeligrosidad altaDañoMuy dañinoPropagaciónPoco extendido

Efectos 

Tasin.B realiza las siguientes acciones:

  • Contiene código que intenta borrar todos los archivos con alguna de las siguientes extensiones: ASM, ASP, BDSPROJ, BMP, CPP, CS, CSPROJ, CSS, DOC, DPR, FRM, GIF, HTM, HTML, JPEG, JPG, MDB, MP3, NFM, NRG, PAS, PCX, PDF, PHP, PPT, RC, RC2, REG, RESX, RPT, SLN, TXT, VB, VBP, VBPROJ, WAV y XLS.
  • Intenta descargar una DLL (Librería de Enlace Dinámico) desde Internet.
  • Muestra los siguientes mensajes en pantalla cuando es ejecutado:

Metodo de Infección 

Tasin.B crea los siguientes archivos:

  • SVCHOSL.PIF y PAULA.PIF en el directorio de sistema de Windows. Estos archivos son copias del gusano.
  • COMMAND.PIF en el directorio de sistema de Windows. Este archivo intenta descargar la DLL MSVBVM60.DLL desde Internet.
  • M.ZIP en el directorio de sistema de Windows. Este archivo es una copia del gusano, comprimida en formato ZIP.
  • SW.EXE, SX.EXE y SZ.EXE en el directorio de sistema de Windows. Estos archivos son programas que el gusano utiliza para enviarse a sí mismo a través del correo electrónico.
  • SS.EXE en el directorio de sistema de Windows. Este archivo es un joke o broma, detectado por Panda Security como Joke/Beeper.
  • CODM, EXTASIS8.PIF, INZAE.PIF, P, PAGE, PHT003.PIF, RD2_ROBERTO.PIF y SYMBOLIC3.PIF en el directorio raíz de las unidades C:, D:, E: y F:.

Tasin.B crea la siguiente entrada en el Registro de Windows:

  • HKEY_LOCAL_MACHINE\ SOFTWARE\ Microsoft\ Windows\ CurrentVersion\ Run
    Svchosl = %sysdir%\ svchosl.pif

    donde %sysdir% es el directorio de sistema de Windows.
    Mediante esta entrada, Tasin.B consigue ejecutarse cada vez que Windows se inicia.

Método de Propagación 

Tasin.B se propaga a través del correo electrónico. Para ello, realiza el siguiente proceso:

Otros Detalles  

Tasin.B está escrito en el lenguaje de programación Visual Basic v6.0. Este gusano tiene un tamaño de 50614 Bytes y está comprimido mediante FSG.

Soporte técnico

Accesos rápidos

Servicio de Asistencia de Instalación

Nuestros expertos resuelven de forma remota: la instalación, activación, y configuración del antivirus.
[+] info

Servicio de Asistencia de Desinfección

Nuestros especialistas en desinfección eliminan por completo cualquier malware de tu equipo.
[+] info