<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="es">
	<id>https://www.ecured.cu/index.php?action=history&amp;feed=atom&amp;title=Virus_Trojan.VBS.TPT</id>
	<title>Virus Trojan.VBS.TPT - Historial de revisiones</title>
	<link rel="self" type="application/atom+xml" href="https://www.ecured.cu/index.php?action=history&amp;feed=atom&amp;title=Virus_Trojan.VBS.TPT"/>
	<link rel="alternate" type="text/html" href="https://www.ecured.cu/index.php?title=Virus_Trojan.VBS.TPT&amp;action=history"/>
	<updated>2026-06-22T06:26:33Z</updated>
	<subtitle>Historial de revisiones para esta página en el wiki</subtitle>
	<generator>MediaWiki 1.31.16</generator>
	<entry>
		<id>https://www.ecured.cu/index.php?title=Virus_Trojan.VBS.TPT&amp;diff=2173514&amp;oldid=prev</id>
		<title>Jesus GT: /* Fuentes */</title>
		<link rel="alternate" type="text/html" href="https://www.ecured.cu/index.php?title=Virus_Trojan.VBS.TPT&amp;diff=2173514&amp;oldid=prev"/>
		<updated>2014-02-26T04:00:58Z</updated>

		<summary type="html">&lt;p&gt;‎&lt;span dir=&quot;auto&quot;&gt;&lt;span class=&quot;autocomment&quot;&gt;Fuentes&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;table class=&quot;diff diff-contentalign-left&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;es&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #222; text-align: center;&quot;&gt;← Revisión anterior&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #222; text-align: center;&quot;&gt;Revisión del 04:00 26 feb 2014&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l56&quot; &gt;Línea 56:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Línea 56:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;==Fuentes==&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;==Fuentes==&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* &lt;del class=&quot;diffchange diffchange-inline&quot;&gt;[&lt;/del&gt;[http://eduardo-mejia-sexto-a.blogspot.com/2012/09/30-tipos-de-virus-de-computadora.html#!/2012/09/30-tipos-de-virus-de-computadora.html&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;]&lt;/del&gt;]&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;*[http://eduardo-mejia-sexto-a.blogspot.com/2012/09/30-tipos-de-virus-de-computadora.html#!/2012/09/30-tipos-de-virus-de-computadora.html &lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;eduardo-mejia-sexto-a.blogspot.com&lt;/ins&gt;]&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* &lt;del class=&quot;diffchange diffchange-inline&quot;&gt;[[&lt;/del&gt;http://www.bitdefender.com&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;]]&lt;/del&gt;&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;*http://www.bitdefender.com&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;[[Category:Informática]]&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;[[Category:Informática]]&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;[[Category:Virus_informáticos]]&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;[[Category:Virus_informáticos]]&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;

&lt;!-- diff cache key wiki1:diff::1.12:old-2173511:rev-2173514 --&gt;
&lt;/table&gt;</summary>
		<author><name>Jesus GT</name></author>
		
	</entry>
	<entry>
		<id>https://www.ecured.cu/index.php?title=Virus_Trojan.VBS.TPT&amp;diff=2173511&amp;oldid=prev</id>
		<title>Morales11012: Página creada con '{{Definición |nombre= Trojan.VBS.TPT |imagen=  |tamaño= |concepto=Virus informático que baja el rendimiento del equipo y crea un proceso &quot;wscript.exe&quot; que se ejecuta aunq...'</title>
		<link rel="alternate" type="text/html" href="https://www.ecured.cu/index.php?title=Virus_Trojan.VBS.TPT&amp;diff=2173511&amp;oldid=prev"/>
		<updated>2014-02-26T03:46:35Z</updated>

		<summary type="html">&lt;p&gt;Página creada con &amp;#039;{{Definición |nombre= Trojan.VBS.TPT |imagen=  |tamaño= |concepto=&lt;a href=&quot;/Virus&quot; class=&quot;mw-redirect&quot; title=&quot;Virus&quot;&gt;Virus&lt;/a&gt; informático que baja el rendimiento del equipo y crea un proceso &amp;quot;wscript.exe&amp;quot; que se ejecuta aunq...&amp;#039;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Página nueva&lt;/b&gt;&lt;/p&gt;&lt;div&gt;{{Definición&lt;br /&gt;
|nombre= Trojan.VBS.TPT&lt;br /&gt;
|imagen= &lt;br /&gt;
|tamaño=&lt;br /&gt;
|concepto=[[Virus]] informático que baja el rendimiento del equipo y crea un proceso &amp;quot;wscript.exe&amp;quot; que se ejecuta aunque el usuario no utilice VBS, tiene un tamaño aproximado de 10 kb.&lt;br /&gt;
|lanzamiento inicial= [[25 de marzo]] de [[2008]].&lt;br /&gt;
}}&amp;lt;div align=justify&amp;gt;&lt;br /&gt;
 &lt;br /&gt;
Debido al auge de Internet los creadores de virus han encontrado una forma de propagación masiva y espectacular de sus creaciones a través mensajes de [[correo electrónico]], que contienen archivos Visual Basic Scripts, anexados, los cuales tienen la extensión *.VBS (''Visual Basic Scripts'').&lt;br /&gt;
==Síntomas==&lt;br /&gt;
Existencia del archivo ''autorun.inf'' (cuya la primera línea contiene el texto ''forgiveme'') en el directorio raíz de los discos extraíbles, junto con el archivo ''information.vbs''.&lt;br /&gt;
&lt;br /&gt;
Existencia del siguiente valor en el registro: ''HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run -&amp;gt; &amp;quot;Explorer&amp;quot;'' que apunta al archivo: ''%system32%\.vbs'' (dónde ''%system32%'' normalmente corresponde a ''C:\Windows\system32''&lt;br /&gt;
&lt;br /&gt;
Existencia de los siguientes archivos:&lt;br /&gt;
''%system32%\.uce''&lt;br /&gt;
''%system32%\.pif''&lt;br /&gt;
''%system32%\.reg''&lt;br /&gt;
''%system32%\.vbs''&lt;br /&gt;
 &lt;br /&gt;
Bajo rendimiento del equipo y un proceso ''wscript.exe'' que se ejecuta aunque el usuario no utilice ''VBS''. Cabe mencionar que este proceso no pertenece al [[malware]], pero puede ser un síntoma de infección si se encuentra en ejecución aunque no se utilice ningún [[script]].&lt;br /&gt;
==Descripción técnica==&lt;br /&gt;
Este script escrito en [[Visual Basic Script]] (''VBS'') provoca la ejecución del proceso ''wscript.exe'', un proceso legítimo del [[sistema operativo]]. El [[virus]] actúa como un [[gusano]].&lt;br /&gt;
&lt;br /&gt;
Al principio, elimina todos los archivos o [[carpetas]] que tienen la misma ruta que los archivos creados por el gusano. Tiene una función que oculta (cambia los atributos del archivo a oculto) los archivos a la vista del usuario. Esto se realiza mediante el archivo original que ejecuta el usuario.&lt;br /&gt;
&lt;br /&gt;
A continuación, se copia a sí mismo en la carpeta del sistema operativo (''Windows\system32'') con el nombre ''.vbs'' y crea los siguientes archivos: &lt;br /&gt;
''%System32%\.reg'' donde crea la siguiente claves en el registro utilizando [[regedit]].exe.''Windows Registry Editor Version 5.00''&lt;br /&gt;
     &lt;br /&gt;
''[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]&amp;quot;ShowSuperHidden&amp;quot;=dword:00000000''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Con esto oculta al usuario los archivos del sistema, mientras explora el contenido de los [[discos duros]].&lt;br /&gt;
''%System32%\.uce''      que parece un archivo [[''autorun.inf'']] habitual que      encontrará en el directorio raíz de todos los [[discos extraíbles]] y se      utiliza ejecutar el gusano y propagar la infección a otros equipos.&lt;br /&gt;
     &lt;br /&gt;
''forgiveme''&lt;br /&gt;
&lt;br /&gt;
''[autorun]''&lt;br /&gt;
''open=wscript.exe information.vbs''&lt;br /&gt;
&lt;br /&gt;
''shell\open\Command=wscript.exe information.vbs''&lt;br /&gt;
''shell\find\Command=wscript.exe information.vbs''&lt;br /&gt;
''shell\open\default=1''&lt;br /&gt;
 &lt;br /&gt;
''%System32%\.pif''      que almacena la fecha en la que se ha producido la infección.&lt;br /&gt;
 &lt;br /&gt;
''%System32%\.vbs'',      una copia del malware oculta a los ojos del usuario.&lt;br /&gt;
&lt;br /&gt;
Infecta dispositivos extraíbles copiando el archivo ''%System32%\.uce'' en el directorio raíz de éstos con el nombre ''autorun.inf'', a la vez que copia el script original bajo el nombre ''information.vbs''. Acto seguido, comprueba que el autorun existente comience con el texto ''forgiveme'' a la vez que comprueba la integridad del script: la primera línea debe contener el texto ''xiao1''.&lt;br /&gt;
&lt;br /&gt;
Descarga archivos desde: '''http://?xx3.cn/''', los guarda en la carpeta de archivos temporales con el ''nombre .pif'' y los ejecuta como ''.pif.exe''.&lt;br /&gt;
&lt;br /&gt;
Crea tareas de Windows para que el gusano y los archivos descargados se ejecuten periódicamente cada determinado tiempo. Crea esta clave en el registro: ''HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run con &amp;quot;Explorer&amp;quot;'', que provoca la ejecución del malware al arrancar el sistema.&lt;br /&gt;
==Instrucciones de limpieza==&lt;br /&gt;
Analice sus archivos con un antivirus actualizado para desinfectarlos.&lt;br /&gt;
&lt;br /&gt;
==Fuentes==&lt;br /&gt;
* [[http://eduardo-mejia-sexto-a.blogspot.com/2012/09/30-tipos-de-virus-de-computadora.html#!/2012/09/30-tipos-de-virus-de-computadora.html]]&lt;br /&gt;
* [[http://www.bitdefender.com]]&lt;br /&gt;
&lt;br /&gt;
[[Category:Informática]]&lt;br /&gt;
[[Category:Virus_informáticos]]&lt;/div&gt;</summary>
		<author><name>Morales11012</name></author>
		
	</entry>
</feed>