Win32/Sality.nao
Cuadro de Mando de Amenazas
Cuadro de mando de amenazas EnigmaSoft
EnigmaSoft Threat Scorecards son informes de evaluación de diferentes amenazas de malware que nuestro equipo de investigación ha recopilado y analizado. Los cuadros de mando de amenazas de EnigmaSoft evalúan y clasifican las amenazas utilizando varias métricas que incluyen factores de riesgo reales y potenciales, tendencias, frecuencia, prevalencia y persistencia. Los cuadros de mando de amenazas de EnigmaSoft se actualizan regularmente en función de nuestros datos y métricas de investigación y son útiles para una amplia gama de usuarios de computadoras, desde usuarios finales que buscan soluciones para eliminar malware de sus sistemas hasta expertos en seguridad que analizan amenazas.
EnigmaSoft Threat Scorecards muestra una variedad de información útil, que incluye:
Clasificación: la clasificación de una amenaza en particular en la base de datos de amenazas de EnigmaSoft.
Nivel de severidad: El nivel de severidad determinado de un objeto, representado numéricamente, basado en nuestro proceso de modelado de riesgo e investigación, como se explica en nuestros Criterios de evaluación de amenazas .
Computadoras infectadas: la cantidad de casos confirmados y sospechosos de una amenaza particular detectada en computadoras infectadas según lo informado por SpyHunter.
Consulte también Criterios de evaluación de amenazas .
Nivel de amenaza: | 70 % (Elevado) |
Computadoras infectadas: | 173 |
Visto por primera vez: | July 24, 2009 |
Ultima vez visto: | March 19, 2023 |
SO(s) afectados: | Windows |
El Win32/Sality.nao es un virus informático, conocido por causar caos en los equipos comprometidos. En esencia, Win32/Sality.nao es un infector de archivos polimórficos, que se enfoca en archivos ejecutables con extensiones como .exe o .scr. Estos archivos son infectados por la adición de una nueva sección que contiene Win32/Sality.nao; también el fichero host es modificado de una manera que permite que el virus se ejecute antes de se ejecutar el código original. Aplicaciones de cortafuegos y de seguridad son desactivadas para evitar la detección y eliminación de Win32/Sality.nao ya, que intenta descargar archivos maliciosos en el ordenador comprometido. Además, Win32/Sality.nao creará una clave de puesta en marcha en el registro y bloqueará el acceso de la víctima a sitios web de seguridad. Win32/Sality.nao es un virus peligroso que debe ser eliminado con un buen antivirus, inmediatamente después de la detección.
Tabla de contenido
Alias
15 proveedores de seguridad marcaron este archivo como malicioso.
Software antivirus | Detección |
---|---|
AVG | BackDoor.RBot.LK |
Ikarus | Trojan.Win32.Genome |
BitDefender | Backdoor.Agent.AAQO |
ClamAV | Trojan.Autorun-303 |
Symantec | W32.Spybot.Worm |
Panda | W32/Sality.AH |
AVG | unknown virus Win32/DH{NA} |
Ikarus | Worm.Win32.VB |
McAfee-GW-Edition | Heuristic.LooksLike.Win32.Suspicious.J!89 |
DrWeb | Trojan.MulDrop1.42002 |
ClamAV | BC.Heuristic.Trojan.SusPacked.BF-6.A |
eSafe | Win32.Sality.Y |
K7AntiVirus | Trojan |
McAfee | W32/Sality.gen.z |
Panda | W32/Sality.AN |
SpyHunter detecta y elimina Win32/Sality.nao
Detalles del Sistema de Archivos
# | Nombre | MD5 |
Detecciones
Detecciones: la cantidad de casos confirmados y sospechosos de una amenaza particular detectada en computadoras infectadas según lo informado por SpyHunter.
|
---|---|---|---|
1. | varpc.exe | 83210205677e8b8081374f2f67fff65d | 2 |
2. | VMwareService.exe | 7c74db391a16f8aba449248aa45f5c07 | 2 |
3. | svchost.exe | de19551f6482673aebf394b1715b22e1 | 0 |