NUEVA APARICION DE FICHERO DESCONOCIDO SOSPECHOSO MSDNET.EXE POSIBLE WORM SPOO@SMB
Muestra pedida para analizar: C:\windows\system32\msdnet.exe De un cliente que nos envia el log del SPROCES, vemos la siguiente clave, que lanza una posible variante de worm SPO@SMB O4 – HKUS\S-1-5-21-1890339290-2329089191-844769918-1115\..\Run: [msdnet] C:\Windows\System32\msdnet.exe Nombre completo del virus: Worm.W32/Spoo@SMB Tipo de código: Worm Programa que se replica copiándose entero (sin infectar otros ficheros) en la máquina infectada, […]
Leer el resto de esta entrada »