Netsky.B es un gusano que borra las entradas pertenecientes a varios gusanos, entre ellos, Mydoom.A y Mimail.T. Netsky.B se propaga a través del correo electrónico y de los programas de intercambio de ficheros P2P (entre pares).
Capacidad de autopropagación: Sí
Se propaga de las siguientes maneras:
Netsky.B se propaga a través del correo electrónico, de los programas de intercambio de ficheros P2P y de redes de ordenadores.
1.- Propagación a través del correo electrónico.
Netsky.B realiza el siguiente proceso:
2.- Propagación a través de programas de intercambio de ficheros.
Netsky.B realiza el siguiente proceso:
3.- Propagación a través de redes.
Netsky.B intenta copiarse en todas las unidades de disco, a partir de la unidad C:. Esto incluye las unidades de red asignadas. Sin embargo, no intenta copiarse en las unidades correspondientes a unidades de CD-ROM.
Cuando Netsky.B se ejecuta, realiza las siguientes acciones:
Netsky.B está escrito en el lenguaje de programación Visual C++ v5.0. El gusano tiene un tamaño de 21504 Bytes cuando está comprimido mediante UPX, y de 37888 Bytes una vez es descomprimido.
El gusano contiene la siguiente cadena, aunque no es mostrada en ningún momento:
#n#o#t#n#e#t#s#k#y#-#s#k#y#n#e#t#!(not netsky-skynet!)
Si esto no es posible o no funciona es recomendable desactivar temporalmente la Restauración del Sistema antes de eliminar el virus por otros medios, ya que podría haberse creado una copia de seguridad del virus. Si necesita ayuda vea Deshabilitar restauración del sistema en Windows XP y Windows Me
Elimine los siguientes valores del registro:
Clave: HKEY_LOCAL_MACHINE\ Software\ Microsoft\ Windows\ CurrentVersion\ Run Valor: service = services.exe serv
Clave: HKEY_CURRENT_USER\ SOFTWARE\ Microsoft\ Windows\ CurrentVersion\ Run Valor: service = services.exe serv