Active Scan. Analiza Gratis tu PC
Panda Global Protection 2011

Enciclopedia de Virus

Bienvenido a la Enciclopedia de Virus del Laboratorio de Panda Security.

Mepe.A

PeligrosidadPeligrosidad mediaDañoDañinoPropagaciónPoco extendido

Efectos 

Mepe.A intenta cerrar las ventanas correspondientes a las siguientes herramientas del sistema:

 

Adicionalmente, muestra el siguiente mensaje en pantalla cuando es ejecutado:

Metodo de Infección 

Mepe.A crea los siguientes archivos:

  • AUTOEXEC.BAT.EXE y CONFIG.SYS.EXE, en el directorio raíz de la unidad C:.
  • JESSE.EXE en la subcarpeta SYSTEM32\ DRIVERS\ ETC del directorio de Windows.
    Estos tres archivos, que son copias del gusano, intentan hacerse pasar por programas legítimos de Macromedia. Sus propiedades muestran el siguiente valor:
    Flash Player 5.0 r30
    Copyright © 1996-2000 Macromedia, Inc.

  • CONFESIONAL.TXT en el directorio raíz de la unidad C:. Contiene el siguiente texto:
    Dios solo nos dio un 1 y un 0 y con eso, hemos construido un universo

 

Mepe.A crea las siguientes entradas en el Registro de Windows:

  • HKEY_CURRENT_USER\ Software\ Microsoft\ Windows\ CurrentVersion\Run
    a = %windir%\ system32\ drivers\ etc\ jesse.exe

    donde %windir% es el directorio de Windows.
    Mediante esta entrada, Mepe.A consigue ejecutarse siempre que Windows se inicia.
  • HKEY_CURRENT_USER\ Software\ Microsoft\ Windows\ CurrentVersion\ Policies\ system
    disabletaskmgr = 1

    Esta entrada desactiva el Administrador de Tareas.
  • HKEY_CURRENT_USER\ Software\ VB and VBA Program Settings\ ok\ jessy
    virus = infectado

    Mepe.A emplea esta entrada como marca de infección, para comprobar si previamente había afectado el ordenador.

Método de Propagación 

Habitualmente, Mepe.A se propaga a través de MSN Messenger. Para ello, realiza el siguiente proceso:

Otros Detalles  

Mepe.A está escrito en el lenguaje de programación Visual Basic v6.0. Este gusano tiene un tamaño de 45056 Bytes.

Soporte técnico

Accesos rápidos

Servicio de Asistencia de Instalación

Nuestros expertos resuelven de forma remota: la instalación, activación, y configuración del antivirus.
[+] info

Servicio de Asistencia de Desinfección

Nuestros especialistas en desinfección eliminan por completo cualquier malware de tu equipo.
[+] info