Professional Documents
Culture Documents
SCR
Esta pgina es un servicio gratuito de Video Soft BBS - SUBSCRIBASE en nuestras listas de correo.
OK Nombre: W32/Vote.E
Tipo: Gusano de Internet
VSantivirus Internet Alias: W32.Vote.E@mm
Proporcionado por FreeFind
Fecha: 20/may/03
Plataforma: Windows 32-bit
Video Soft BBS Tamao: 118,784 bytes
Men Principal Este gusano se enva en forma masiva utilizando el Microsoft Outlook y Outlook
Anti Trojans Express. Los destinatarios son todos los contactos de la libreta de direcciones de
Antivirus dichos programas.
Hoaxes
Subscripciones Est escrito en Microsoft Visual Basic y requiere las libreras correspondientes para
Otro software funcionar.
Artculos
Links Cuando se ejecuta, tambin intentar sobrescribir y borrar numerosos archivos del
Sugerencias sistema infectado. En caso de que ello suceda, la recuperacin deber hacerse desde
Sobre el BBS un respaldo completo limpio, o reinstalando Windows.
Direcciones
Galera El mensaje, con dos adjuntos, presenta estas caractersticas:
Chat
Asunto: [nombre destinatario], [mensaje al azar]
C:\Windows\WTC32.scr
C:\Windows\Notepad.exe
C:\Autorun.com
HKLM\Software\Microsoft\Windows NT\CurrentVersion
RegisteredOwner = YOU ARE A VICTIM OF THE
RegisteredOrganization = WORLD TRADE CENTER
ProductName = WtC-WoRm-LaMeR
http://www.vsantivirus.com/vote-e.htm 1/5
14/12/2017 W32/Vote.E. Borra archivos con extensin .EXE y .SCR
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
W32Tc = c:\windows\WTC32.scr
HKCU\Software\Microsoft\Internet Explorer\Main
Start Page = c:\windows\WTC32.scr
.exe
.scr
Todo archivo encontrado es suplantado por su propio cdigo. Esto har que la mayora
de los programas, incluido Windows, dejen de funcionar correctamente.
Agrega el siguiente valor al registro, como marca de envo (no vuelve a enviarse):
HKCU\Software\Microsoft\Windows\CurrentVersion
WtcSnd = 1
C:\Windows\System32
C:\Windows
BkUp#####.exe
Crea un script para el programa mIRC, y lo usa para propagarse por los canales de
chat.
C:\Program Files\mIRC\Script.ini
Reparacin manual
Antivirus
C:\Windows\WTC32.scr
C:\Windows\Notepad.exe
C:\Autorun.com
http://www.vsantivirus.com/vote-e.htm 2/5
14/12/2017 W32/Vote.E. Borra archivos con extensin .EXE y .SCR
Editar el registro
2. En el panel izquierdo del editor, pinche en el signo "+" hasta abrir la siguiente rama:
HKEY_LOCAL_MACHINE
\SOFTWARE
\Microsoft
\Windows
\CurrentVersion
\Run
W32Tc
4. En el panel izquierdo del editor, pinche en el signo "+" hasta abrir la siguiente rama:
HKEY_LOCAL_MACHINE
\Software
\Microsoft
\Windows NT
\CurrentVersion
6. En el panel izquierdo del editor, pinche en el signo "+" hasta abrir la siguiente rama:
HKEY_CURRENT_USER
\Software
\Microsoft
\Internet Explorer
\Main
Start Page
En Windows 98:
http://www.vsantivirus.com/vote-e.htm 3/5
14/12/2017 W32/Vote.E. Borra archivos con extensin .EXE y .SCR
NOTEPAD.EXE
4. Pinche en "Iniciar".
7. Pinche en "Aceptar".
En Windows Me:
3. En "Especifique el nombre del archivo que desea restaurar" escriba el nombre del
archivo a restaurar:
NOTEPAD.EXE
4. Pinche en "Iniciar".
7. Pinche en "Aceptar".
Informacin adicional
Jams acepte archivos SCRIPT a travs del IRC. Pueden generar respuestas
automticas con intenciones maliciosas.
Vea tambin:
Para poder ver las extensiones verdaderas de los archivos y adems visualizar
aquellos con atributos de "Oculto", proceda as:
En Windows 98, bajo 'Archivos ocultos', MARQUE 'Mostrar todos los archivos'.
http://www.vsantivirus.com/vote-e.htm 5/5