ESTE SERVICIO PUEDE CONTENER TRADUCCIONES DE GOOGLE. GOOGLE NIEGA CUALQUIER RESPONSABILIDAD RELACIONADA CON LAS TRADUCCIONES, EXPRESA O IMPLÍCITA, INCLUYENDO CUALQUIER RESPONSABILIDAD ACERCA DE LA PRECISIÓN, LA CONFIABILIDAD Y CUALQUIER RESPONSABILIDAD IMPLÍCITA DE COMERCIABILIDAD, IDONEIDAD PARA UN PROPÓSITO EN PARTICULAR Y DE NO INFRACCIÓN.

Por su comodidad, se ha traducido el sitio web de Kaspersky Lab utilizando un software de traducción de Google Translate. Se hicieron unos esfuerzos razonables para proporcionar una traducción precisa; no obstante, las traducciones automáticas no son perfectas y no hay ninguna intención de sustituir el trabajo de los traductores. Se proporcionan estas traducciones como un servicio para los usuarios del sitio web de Kaspersky Lab y se han publicado tal "como es". No hay ninguna garantía, expresa o implícita, acerca de la precisión, la confiabilidad o exactitud de cualquier traducción desde el inglés a cualquier otro idioma. La traducción de algunos contenidos (imágenes, videos, Flash, etc) podrían no ser totalmente fiel debido a las limitaciones del software de traducción.

Trojan.Win32.LoveYou

Clase Trojan
Plataforma Win32
Descripción

Detalles técnicos

este texto fue escrito por Alexey Podrezov, Data Fellows Ltd

Este troyano, cuando se ejecuta, no muestra nada importante en la pantalla que imite el formato del disco duro y la corrupción de Bios Flash. Al mismo tiempo, se copia en el directorio de Windows y modifica el registro de Windows para que se ejecute en la próxima puesta en marcha de Windows. También cambia el nombre de WIN.COM a WIR.COM para que Windows ya no se pueda iniciar normalmente. Incluso si cambia el nombre de WIR.COM a WIN.COM e inicia Windows, el troyano se ejecutará, repetirá sus actividades y cerrará Windows. El troyano también modifica algunas configuraciones de Windows en el registro. La única manera de deshacerse de él es eliminar manualmente LOVEYOU.EXE del directorio de Windows (desde DOS antes del inicio de Windows) y luego renombrar WIR.COM de nuevo a WIN.COM.


Enlace al original