TROJ_NSANTI.ZPS
Windows 2000, XP, Server 2003
Tipo de malware
Trojan
Destructivo?
Sí
Cifrado
No
In the Wild:
Sí
Detalles técnicos
Instalación
Crea las siguientes copias de sí mismo en el sistema afectado:
- %System%\kavo.exe
(Nota: %System% es la carpeta del sistema de Windows, que en el caso de Windows 98 y ME suele estar en C:\Windows\System, en el caso de Windows NT y 2000 en C:\WINNT\System32 y en el caso de Windows XP y Server 2003 en C:\Windows\System32).
)Técnica de inicio automático
Agrega las siguientes entradas de registro para permitir su ejecución automática cada vez que se inicia el sistema:
HKEY_CURRENT_USER\Software\Microsoft\
Windows\CurrentVersion\Run
kava = %System%\kavo.exe
Otros detalles
Este malware infiltra el/los siguiente(s) archivo(s)/componente(s):
- %System%\kav0.dll - detected as TROJ_NSANTI.ZPS
- %User Temp%\exly.dll - detected as TROJ_AGENT.ARKV
(Nota: %System% es la carpeta del sistema de Windows, que en el caso de Windows 98 y ME suele estar en C:\Windows\System, en el caso de Windows NT y 2000 en C:\WINNT\System32 y en el caso de Windows XP y Server 2003 en C:\Windows\System32).
. %User Temp% es la carpeta Temp del usuario activo, que en el caso de Windows 2000, XP y Server 2003 suele estar en C:\Documents and Settings\{nombre de usuario}\Local Settings\Temp).)
Soluciones
Step 1
Los usuarios de Windows ME y XP, antes de llevar a cabo cualquier exploración, deben comprobar que tienen desactivada la opción Restaurar sistema para permitir la exploración completa del equipo.
Step 2
Elimine los archivos de malware que se han introducido/descargado mediante TROJ_NSANTI.ZPS
- TROJ_AGENT.ARKV
Step 3
Explorar el equipo con su producto de Trend Micro y anotar los archivos detectados como TROJ_NSANTI.ZPS
Step 4
Reiniciar en modo seguro
Step 5
Eliminar este valor del Registro
Importante: si modifica el Registro de Windows incorrectamente, podría hacer que el sistema funcione mal de manera irreversible. Lleve a cabo este paso solo si sabe cómo hacerlo o si puede contar con ayuda de su administrador del sistema. De lo contrario, lea este artículo de Microsoft antes de modificar el Registro del equipo.
- In HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
- kava=%System%\kavo.exe
- kava=%System%\kavo.exe
Rellene nuestra encuesta!