Entradas con la etiqueta ‘spoolsv.exe’

NUEVA VARIANTE DE ROOTKIT INFECTOR DE FICHEROS SWISYN AH , AUN POCO CONTROLADO POR LOS ACTUALES AV (solo 9 de 48)

Otra variante de este rootkit de compleja eliminación, pasa a ser controlada a partir del ELISTARA 29.38 de hoy Es necesario arrancar en MODO SEGURO CON SOLO SIMBOLO DE SISTEMA para poder eliminar los tres procesos que estarían activos de otra forma, pues uno de ellos utiliza un Shell del Explorer. – Queda residente (3 […]

Leer el resto de esta entrada »

NUEVA FAMILIA TROJAN SQUIDA muy sofisticada…

Descargado por le DOWNLOADER SOUNDER nos aparece este troyano con caracteristicas atipicas: Se descarga en carpeta temporal, con atributos de +S +H, luego se ejecuta y finalmente desaparece. En el registro se ve su carga desde “%WinDir%\963974412\spoolsv.exe”, y realmente está allí, pero el que está residente es el de la carpeta de sistema ??? A […]

Leer el resto de esta entrada »
 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies