Enviar esta página Imprimir esta página Recogemos tu opinión
Panda Security » Antivirus Software » Security Information » Enciclopedia » Detalles técnicos, efectos, peligrosidad ...

Enciclopedia

RenameLoi.A

 
PeligrosidadPeligrosidad bajaDañoDañinoPropagaciónPoco extendido
Nombre común:RenameLoi.A
Nombre técnico:W32/RenameLoi.A.worm
Peligrosidad:Media
Tipo:Gusano
Efectos:  

Realiza varias modificaciones en el Registro de Windows, que imposibilitan que el ordenador funcione con total normalidad. Puede modificar archivos protegidos de Windows, lo que podría ocasionar problemas con el sistema operativo. Se propaga a través de unidades locales, extraíbles y mapeadas.

Plataformas que infecta:

Windows 2003/XP/2000/NT/ME/98/95

Fecha de detección:28/03/2008
Detección actualizada:28/03/2008
EstadísticasNo
Sí, mediante las Tecnologías TruPrevent

Descripción Breve 

    

RenameLoi.A es un gusano que realiza varias modificaciones en el Registro de Windows, lo que imposibilita que el ordenador funcione con total normalidad.

Estas modificaciones impiden al usuario realizar las siguientes acciones, entre otras:

  • Visualizar los procesos que están en ejecución a través del Administrador de Tareas.
  • Modificar la configuración de las características de las carpetas.

Además, modifica la página de inicio y de búsqueda de Internet Explorer.

Por otra parte, deshabilita la Protección de ficheros de Windows (WFP). Esto implica que los archivos protegidos de Windows pueden ser modificados, lo que podría ocasionar problemas con el sistema operativo y los programas instalados.

RenameLoi.A se propaga a través de unidades locales, extraíbles y mapeadas, realizando copias de sí mismo en ellas.

Síntomas Visibles

    

RenameLoi.A es fácil de reconocer, ya que presenta los siguientes síntomas:

  • Cuando es ejecutado, si el usuario abre el navegador Internet Explorer, muestra la siguiente página mientras suena un sonido similar a un pitido:

  • Esta página también se muestra:
    - cada vez que se reinicia el ordenador.
    - como página de inicio y de búsqueda de Internet Explorer.
  • Además, mientras el ordenador está iniciando, muestra el siguiente mensaje en lugar del mensaje de Windows:

Información actualizada:  28/03/2008 

Virus News

24/3/09.-El troyano Nabload.DLU se oculta tras un divertido video para robar las claves bancarias

10/3/09.-1 de cada 100 usuarios mundiales estuvo expuesto al robo de identidad en 2008

2/3/09.-El número de infecciones del adware VideoPlay creció un 400% en febrero debido al uso malicioso de páginas de la web 2.0

[+ Noticias]