Enviar esta página Imprimir esta página Recogemos tu opinión
Panda Security » Antivirus Software » Security Information » Enciclopedia » Detalles técnicos, efectos, peligrosidad ...

Enciclopedia

Hairy.A

 
PeligrosidadPeligrosidad bajaDañoDañinoPropagaciónPoco extendido
Nombre común:Hairy.A
Nombre técnico:W32/Hairy.A.worm
Peligrosidad:Media
Alias:W32/Autorun.worm.g,WORM_HAIRY.A,
Tipo:Gusano
Efectos:  

Crea tres cuentas de usuario, que le permitirían acceder remotamente al ordenador afectado, modifica la página de inicio de Internet Explorer, deshabilita el cortafuegos de Windows XP, el Editor del Registro de Windows y el Administrador de Tareas, entre otros. Se propaga realizando copias de sí mismo en la unidades que haya disponibles.

Plataformas que infecta:

Windows 2003/XP/2000/NT/ME/98/95

Fecha de detección:04/07/2007
Detección actualizada:09/07/2007
EstadísticasNo
Sí, mediante las Tecnologías TruPrevent

Descripción Breve 

    

Hairy.A es un gusano que crea tres cuentas de usuario con los nombres de varios personajes de Harry Potter, que le permitirían acceder remotamente al ordenador afectado.

Además, modifica la página de inicio de Internet Explorer, deshabilita el cortafuegos de Windows XP, el Editor del Registro de Windows y el Administrador de Tareas, entre otros.

Por otra parte, crea una tarea programada, para ejecutarse cada cierto tiempo.

Hairy.A se propaga realizando copias de sí mismo en la unidades que haya disponibles de la C: a la J:, incluyendo dispositivos extraíbles.

Síntomas Visibles

    

Hairy.A es fácil de reconocer, ya que presenta los siguientes síntomas:

  • Cuando se ejecuta, muestra el siguiente mensaje:

    Mensaje que muestra Hairy.A
    en el que se puede leer Harry Potter is dead (Harry Potter está muerto)
  • Después, reinicia el ordenador y muestra este mensaje:

    Mensaje que muestra Hairy.A

Información actualizada:  09/07/2007 

Virus News

24/3/09.-El troyano Nabload.DLU se oculta tras un divertido video para robar las claves bancarias

10/3/09.-1 de cada 100 usuarios mundiales estuvo expuesto al robo de identidad en 2008

2/3/09.-El número de infecciones del adware VideoPlay creció un 400% en febrero debido al uso malicioso de páginas de la web 2.0

[+ Noticias]