PE_XPAJ.C
Virus:Win32/Xpaj.B (Microsoft), W32/Xpaj.c (McAfee), W32.Xpaj.B (Symantec)
Windows 2000, Windows, XP, Windows Server 2003, Windows Vista, Windows 7
Threat Type:
File infector
Destructiveness:
No
Encrypted:
Yes
In the wild::
Yes
OVERVIEW
Para obtener una visi¨®n integral del comportamiento de este File infector, consulte el diagrama de amenazas que se muestra a continuaci¨®n.

Infecta determinados tipos de archivos insertando c¨®digo en dichos archivos. Este malware infecta el registro de arranque maestro del sistema afectado.
TECHNICAL DETAILS
Infecci¨®n de archivo
Infecta los archivos con las siguientes extensiones insertando c¨®digo en dichos archivos:
- DLL
- EXE
- SCR
- SYS
Este malware infecta el registro de arranque maestro del sistema afectado para llevar a cabo las siguientes rutinas:
- terminate several AV processes
- inject code to browser to download encrypted files
- automatically load PE_XPAJ.C-O every time the system boots.
Finalizaci¨®n del proceso
Finaliza los procesos siguientes si detecta que se ejecutan en la memoria del sistema afectado:
- avp.exe
- avgnt.exe
- avguard.exe
- sched.exe
- avastui.exe
- ccsvchst.exe
- avgcsrvx.exe
- avgnsx.exe
- avgrsx.exe
- avgtray.exe
- avgwdsvc.exe
- egui.exe
SOLUTION
Step 1
Los usuarios de Windows ME y XP, antes de llevar a cabo cualquier exploraci¨®n, deben comprobar que tienen desactivada la opci¨®n Restaurar sistema para permitir la exploraci¨®n completa del equipo.
Step 2
Identificar y terminar los archivos detectados como PE_XPAJ.C
- Para los usuarios de Windows 98 y ME, puede que el Administrador de tareas de Windows no muestre todos los procesos en ejecuci¨®n. En tal caso, utilice un visor de procesos de una tercera parte (preferiblemente, el Explorador de procesos) para terminar el archivo de malware/grayware/spyware. Puede descargar la herramienta en cuesti¨®n .
- Si el archivo detectado aparece en el Administrador de tareas o en el Explorador de procesos, pero no puede eliminarlo, reinicie el equipo en modo seguro. Para ello, consulte este enlace para obtener todos los pasos necesarios.
- Si el archivo detectado no se muestra en el Administrador de tareas o el Explorador de procesos, prosiga con los pasos que se indican a continuaci¨®n.
Step 3
Explorar el equipo con su producto de live casino online para limpiar los archivos detectados como PE_XPAJ.C En caso de que el producto de live casino online ya haya limpiado, eliminado o puesto en cuarentena los archivos detectados, no ser¨¢n necesarios m¨¢s pasos. Puede optar simplemente por eliminar los archivos en cuarentena. Consulte esta para obtener m¨¢s informaci¨®n.
Step 4
Buscar y eliminar este archivo
- %Windows%\{random file name}.{random 3 letters}
Did this description help? Tell us how we did.