ESTE SERVICIO PUEDE CONTENER TRADUCCIONES DE GOOGLE. GOOGLE NIEGA CUALQUIER RESPONSABILIDAD RELACIONADA CON LAS TRADUCCIONES, EXPRESA O IMPLÍCITA, INCLUYENDO CUALQUIER RESPONSABILIDAD ACERCA DE LA PRECISIÓN, LA CONFIABILIDAD Y CUALQUIER RESPONSABILIDAD IMPLÍCITA DE COMERCIABILIDAD, IDONEIDAD PARA UN PROPÓSITO EN PARTICULAR Y DE NO INFRACCIÓN.

Por su comodidad, se ha traducido el sitio web de Kaspersky Lab utilizando un software de traducción de Google Translate. Se hicieron unos esfuerzos razonables para proporcionar una traducción precisa; no obstante, las traducciones automáticas no son perfectas y no hay ninguna intención de sustituir el trabajo de los traductores. Se proporcionan estas traducciones como un servicio para los usuarios del sitio web de Kaspersky Lab y se han publicado tal "como es". No hay ninguna garantía, expresa o implícita, acerca de la precisión, la confiabilidad o exactitud de cualquier traducción desde el inglés a cualquier otro idioma. La traducción de algunos contenidos (imágenes, videos, Flash, etc) podrían no ser totalmente fiel debido a las limitaciones del software de traducción.

Trojan.Win16.BuggyShell

Clase Trojan
Plataforma Win16
Descripción

Detalles técnicos

Este programa no es un troyano real, sino una utilidad que funciona como un troyano debido a un error. Esta utilidad intenta reemplazar Windows SHELL con otra aplicación parcheando la instrucción "Shell =" en el archivo SYSTEM.INI en la sección [inicio]. Debido a un error, esta rutina solo funciona en computadoras COMPAQ y corrompe el archivo SYSTEM.INI en cualquier otro entorno: la instrucción "Shell =" en este caso no apunta a nada. Cuando Windows se reinicia con SYSTEM.INI dañado, no puede localizar el Shell y se detiene, por ejemplo en el caso de Win95 muestra el mensaje de error:


Error de carga.
Debe reinstalar Windows.

Para reparar el SYSTEM.INI dañado, es necesario cargar la computadora en modo DOS y corregir los siguientes datos en el archivo SYSTEM.INI:


[bota]
shell =

Por lo general, Shell apunta a EXPLORER.EXE en el caso de Win32 o PROGMAN.EXE en el caso de Win3.xx.


Enlace al original