PE_XPAJ.C-2
Virus:Win32/Xpaj.B (Microsoft), W32/Xpaj.c (McAfee), W32.Xpaj.B (Symantec)
Windows 2000, Windows, XP, Windows Server 2003
Tipo de malware
File infector
Destructivo?
No
Cifrado
In the Wild:
³§¨ª
Resumen y descripci¨®n
Infecta determinados tipos de archivos insertando c¨®digo en dichos archivos. Este malware infecta el registro de arranque maestro del sistema afectado.
Detalles t¨¦cnicos
±õ²Ô²õ³Ù²¹±ô²¹³¦¾±¨®²Ô
Infiltra los archivos siguientes:
- %Windows%\{random file name}.{random 3 letters} - minimum of 9 files
(Nota: %Windows% es la carpeta de Windows, que suele estar en C:\Windows o C:\WINNT).
)Infecci¨®n de archivo
Infecta los archivos con las siguientes extensiones insertando c¨®digo en dichos archivos:
- SCR
- SYS
- DLL
- EXE
Este malware infecta el registro de arranque maestro del sistema afectado para llevar a cabo las siguientes rutinas:
- to automatically load PE_XPAJ.C-O every time the system boots.
- to terminate several AV processes
- inject code to browser to download encrypted files
Finalizaci¨®n del proceso
Finaliza los procesos siguientes si detecta que se ejecutan en la memoria del sistema afectado:
- avp.exe
- avgnt.exe
- avguard.exe
- sched.exe
- avastui.exe
- ccsvchst.exe
- avgcsrvx.exe
- avgnsx.exe
- avgrsx.exe
- avgtray.exe
- avgwdsvc.exe
- egui.exe
Soluciones
Step 1
Los usuarios de Windows ME y XP, antes de llevar a cabo cualquier exploraci¨®n, deben comprobar que tienen desactivada la opci¨®n Restaurar sistema para permitir la exploraci¨®n completa del equipo.
Step 2
Identificar y terminar los archivos detectados como PE_XPAJ.C-2
- Para los usuarios de Windows 98 y ME, puede que el Administrador de tareas de Windows no muestre todos los procesos en ejecuci¨®n. En tal caso, utilice un visor de procesos de una tercera parte (preferiblemente, el Explorador de procesos) para terminar el archivo de malware/grayware/spyware. Puede descargar la herramienta en cuesti¨®n .
- Si el archivo detectado aparece en el Administrador de tareas o en el Explorador de procesos, pero no puede eliminarlo, reinicie el equipo en modo seguro. Para ello, consulte este enlace para obtener todos los pasos necesarios.
- Si el archivo detectado no se muestra en el Administrador de tareas o el Explorador de procesos, prosiga con los pasos que se indican a continuaci¨®n.
Step 3
Explorar el equipo con su producto de live casino online para limpiar los archivos detectados como PE_XPAJ.C-2 En caso de que el producto de live casino online ya haya limpiado, eliminado o puesto en cuarentena los archivos detectados, no ser¨¢n necesarios m¨¢s pasos. Puede optar simplemente por eliminar los archivos en cuarentena. Consulte esta para obtener m¨¢s informaci¨®n.
Step 4
Buscar y eliminar este archivo
- %Windows%\{random file name}.{random 3 letters}
Step 6
Explorar el equipo con su producto de live casino online para eliminar los archivos detectados como PE_XPAJ.C-2 En caso de que el producto de live casino online ya haya limpiado, eliminado o puesto en cuarentena los archivos detectados, no ser¨¢n necesarios m¨¢s pasos. Puede optar simplemente por eliminar los archivos en cuarentena. Consulte esta para obtener m¨¢s informaci¨®n.
Rellene nuestra encuesta!