WORM_NETSKY.DAM Network Sky Variant Virus Cómo eliminarlo
Dado que este virus fue descubierto por primera vez por Rising, se recomienda que el usuario instale el último software antivirus de Rising 2011. Se puede borrar.
La siguiente es una introducción:
Una vez ejecutado, el virus primero creará un mutex local llamado "[SkyNet.cz]SystemsMutex para garantizar que solo uno de los virus esté activo". Ejecute Copie, cópiese en el archivo Winlogon.exe en el directorio de Windows y luego modifique el registro para lograr el inicio automático.
El virus eliminará algunos valores clave en los elementos de inicio del registro, incluidos "Taskmon", "Explorer", "Windows Services Host", "KasperskyAV" (el valor clave de la variante T de Little Postman) , etc. Busque direcciones de correo electrónico de más de 20 tipos de archivos y utilice el motor SMTP integrado para enviar correos electrónicos dañinos a las direcciones de correo electrónico buscadas. La propagación a gran escala de estos correos electrónicos venenosos consumirá recursos de la red y provocará congestión en la red en casos graves.
El virus buscará en todos los discos excepto en la unidad C, buscará carpetas con caracteres "shar" y se copiará en esta carpeta y en todos los subdirectorios de la carpeta. El virus también creará archivos en formato ZIP en el directorio de Windows, con virus en los archivos.
Los ingenieros antivirus de Rising recuerdan a los usuarios que actualicen su software Rising lo antes posible. Si recibe correos electrónicos sospechosos, debe manejarlos con cuidado para evitar causarse grandes pérdidas.