Nuevo gusano se propaga en redes P2P, P2PShared.AB es un gusano cuyo objetivo principal es propagarse y afectar al mayor número de ordenadores posible.
Los medios que utiliza para propagarse son los programas de intercambio de archivos punto a punto (P2P) y el correo electrónico.

Información detallada:
Nombre común: P2PShared.AB
Nombre técnico: W32/P2PShared.AB.worm
Peligrosidad: Media
Tipo: Gusano
Efectos: Su principal objetivo es propagarse a través de programas de intercambio de archivos punto a punto (P2P) y correo electrónico. Llega al ordenador en un archivo que tiene el icono de un correo.
Plataformas que infecta: Windows 2003/XP/2000/NT/ME/98/95
Fecha de detección: 23/01/2009
Detección actualizada: 02/02/2009
Estadísticas No
Protección proactiva: Sí, mediante las Tecnologías TruPrevent
Descripción Breve:
P2PShared.AB es un gusano cuyo objetivo principal es propagarse y afectar al mayor número de ordenadores posible.
Los medios que utiliza para propagarse son los programas de intercambio de archivos punto a punto (P2P) y el correo electrónico.
Efectos
El objetivo principal de P2PShared.AB es propagarse y afectar al mayor número de ordenadores posibles.
Además, realiza las siguientes acciones:
Llega al ordenador en un archivo que tiene el icono de un correo:

Se agrega a la lista de aplicaciones autorizadas por el cortafuegos de Windows para conseguir introducirse en el ordenador sin ser bloqueado.
Metodo de Infección
P2PShared.AB crea los siguientes archivos en el directorio de sistema de Windows:
JAVAQS.EXE, que es una copia del gusano.
JAVAUPD.EXE. Este archivo tiene funciones de backdoor.
P2PShared.AB crea las siguientes entradas en el Registro de Windows:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run
Java update = %sysdir%\javaqs.exe
donde %sysdir% es el directorio de sistema de Windows.
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
Java update = %sysdir%\javaqs.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Kaspersky Email Security = %sysdir%\javaupd.exe
Mediante estas entradas, P2PShared.AB consigue ejecutarse siempre que Windows se inicia.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List
%sysdir%\javaupd.exe = %sysdir%\javaupd.exe:*:Enabled:Explorer
Mediante esta entrada, P2PShared.AB consigue agregarse a la lista de aplicaciones autorizadas por el cortafuegos de Windows.
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\CabinetFileStateKAV
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CabinetFileStateKAV
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{1A2K5H58-65CP-B7PP-F600-3023OJX71M20}
Método de Propagación
P2PShared.AB se propaga a través de programas de intercambio de archivos punto a punto (P2P) y de correo electrónico.
1-. Propagación a través de P2P
Para ello, realiza el siguiente proceso:
Crea copias de sí mismo en los directorios compartidos pertenecientes a los siguientes programas P2P: eMule, LimeWire, Morpheus y Tesla.
Se copia con los siguientes nombres:
A
Absolute Video Converter 6.2.exe, Acker DVD Ripper 2009.exe, Ad-aware 2008.exe, Adobe Acrobat Reader keygen.exe, Adobe Photoshop CS4 crack.exe, Alcohol 120 v1.9.7.exe.
B
BitDefender AntiVirus 2009 Keygen.exe.
C
CleanMyPC Registry Cleaner v6.02.exe.
D
Daemon Tools Pro 4.11.exe, Divx Pro 6.8.0.19 + keymaker.exe, Download Accelerator Plus v8.7.5.exe, Download Boost 2.0.exe.
F
FOOTBALL MANAGER 2009.exe.
G
G-Force Platinum v3.7.5.exe, Google Earth Pro 4.2. with Maps and crack.exe.
H
Half life 3 preview 10 minutes gameplay video.exe.
I
Internet Download Manager V5.exe.
J
Joannas Horde Leveling Guide TBC Woltk.exe.
K
Kaspersky Internet Security 2009 keygen.exe, K-Lite codec pack 4.0 gold.exe.
L
LimeWire Pro v4.18.3.exe.
M
Microsoft Visual Studio 2008 KeyGen.exe, Motorola, nokia, ericsson mobil phone tools.exe, Myspace theme collection.exe.
N
Nero 8 Ultra Edition 8.0.3.0 Full Retail.exe, Norton Anti-Virus 2009 Enterprise Crack.exe.
O
Opera 10 cracked.exe.
P
Password Cracker.exe, Perfect keylogger family edition with crack.exe, Power ISO v4.2 + keygen axxo.exe.
R
Red Alert 3 keygen and trainer.exe.
S
Silkroad Online guides and wallpapers.exe, Smart Draw 2008 keygen.exe, Sophos antivirus updater bypass.exe, Super Utilities Pro 2009 11.0.exe.
T
TCN ISO cable modem hacking tools.exe, TCN ISO SigmaX2 firmware.bin.exe, Tuneup Ultilities 2008.exe.
U
Ultimate ring tones package1 (Beethoven, Bach, Baris Manco, Lambada, Chopin, Greensleves).exe, Ultimate ring tones package2 (Lil Wayne - Way Of Life,Khia - My Neck My Back Like My Pussy And My Crack,Mario - Let Me Love You,R. Kelly - The Worlds Greatest).exe, Ultimate ring tones package3 (Crazy In Love, U Got It Bad, 50 Cent - P.I.M.P, Jennifer Lopez Feat. Ll Cool J - All I Have, 50 Cent - 21 Question).exe, Ultimate xxx password generator 2009.exe.
V
VmWare keygen.exe.
W
Winamp.Pro.v6.53.PowerPack.Portable [XmaS edition].exe, Windows 2008 Enterprise Server VMWare Virtual Machine.exe, Windows XP PRO Corp SP3 valid-key generator.exe, WinRAR v3.x keygen RaZoR.exe, Wow WoLTk keygen generator-sfx.exe.
X
xbox360 flashing tools and guide including bricked drive fix.exe.
Y
Youtube Music Downloader 1.0.exe.
Otros usuarios de estos programas podrán acceder de manera remota a estos directorios compartidos. Así, se descargarán voluntariamente en su ordenador alguno de los archivos creados por P2PShared.AB, pensando que se trata de aplicaciones informáticas interesantes, software pirateado, etc. En realidad, se estarán descargando en sus ordenadores una copia del gusano.
Al ejecutar el archivo descargado, esos otros ordenadores quedarán afectados por P2PShared.AB.
2-. Propagación a través de correo electrónico
P2PShared.AB se propaga en un mensaje de correo electrónico como el siguiente:
Este mensaje contiene una tarjeta de felicitación de Hallmark enviada por un amigo:

El mensaje contiene un archivo adjunto con extensión zip.
Si se descomprime el archivo y se ejecuta el archivo exe, se estará ejecutando una copia del gusano.
Envía mensajes como este a los contactos del usuario y a direcciones de correo electrónico que recopila del ordenador afectado.
Otros Detalles
P2PShared.AB está escrito en el lenguaje de programación Visual C++ v6. Este gusano tiene un tamaño de 387584 Bytes.





En esta pantalla encontrarán las opciones principales del UltraTheme:
- Instalar los va a llevar a otro menú donde se encuentran las opciones de instalación MTF, cualquier Tema y Modificar el tema.
Si seleciona uno MTF o Completo les van a salir una serie de ventanas les voy a dejar los ejemplos a seguir con la instalación de un tema común, no es necesario que tengan una carpeta especifica solamente es temer un tema en una carpeta que no supere los 3 niveles de profundida, que la imagen se llame desk y que tenga las imagenes de encendido y apagado on.gif y off.gif, si no tienen las imagenes no importa aún así los va a instalar solo que no cambiara el boot ni el escritorio.
Lo primero que les va a salir es la leyenda que se va a abrir la vista en árbol esperan unos segundos y listo, posteriormente selecionan la carpeta donde se encuentra el tema, si es un tema valido les va a pedir la confirmación para instalarlo.
Luego les va aparecer el mensaje que se esta borrando temas viejos y la confirmación de la instalación, posteriormente les dirá que el tema se instalo con exito y automaticamente se va a reiniciar.
Para la transformación de temas selecionan al opción (A), luego selecióna que parte del tema desean cambía, siempre es con respecto a las letras como fondo, texto, texto selecionado, texto botón y otros, con "+" avanzamos y con "-" nos devolvemos, buena cantidad de combinaciones de colores para todos los gustos.
Una vez hecha la selección les va a preguntar si desean aceptar, cancelar o cambiar la configuración, si le dicen que si, le da la opción de aplicar el cambio inmediatamente, en el proximo reinicio del celular, o regresar a hacer otros cambio más en los temas.
Es un PKG lo instalan de la forma que mas les guste, SmartAss, WonderMoto, Superman, MPKG, etc etc
Para cargar tus propias imagenes y armarte un ALBUM para mostrar las fotos que más te gustan , podés reemplazar las imágenes que trae por defecto (las que se muestran en las imagenes de más arriba), simplemente reemplazas las que están en el directorio del programa:
.system/QTDownLoad/pictureflow/images
El tamaño de las imagenes debe ser de 640x480 es desir como máximo este tamaño sino no abre el programa.
El programa se cierra o con el boton entre las teclas de volumen o apretando el joystick en el medio.
DICCIONARIO INGLES ESPAÑOL ITALIANO Y RUSO
Este es un muy buen programita es un traductor de 5 idiomas es muy fácil de usar y tiene conversaciones finanzas y otras aplicaciones. También modos de conversación esta muy bueno
QexGif ( Protector de Fondo Gif para A1200 )
Para desactivarla solo le dan doble click encima rapido y listo
engaña a los metidos , fisgones , traviesos
ROCKBOX Touchscreen para A1200/E6
Version LANDSCAPE o acostado
Version PORTRAITo parado
1: Menu de aplicaciones, Aqui encontraras todos los submenus con las aplicaciones
2: Limpiar pantalla: limpiar el eco de la consola en pantalla
3: Consola: aqui muestra los comandos ejecutados en el programa, ya sea por los programas incluidos o por el usuario
4: Menu de accesos directos: aqui tocamos las aplicaciones mas usadas como swap, overclock, enet, captura..etc.
Las aplicaciones tienen una nueva forma de mostrar que estan activadas, mediante un estado :
-Status : Muestra el estado de servicios corriendo actualmente.
-Info : Muestra informacion del sistema, como espacio libre e informacion del procesador.
Notas: inicia las notas del sistema.
Ejecutar: aqui puedes ejecutar un comando de bash en la consola incluida en el EZX launcher.
Ademas de esto, EZX launcher se permite actualizar mediante unos paquetes .ezl, Estas actuazlicaciones pueden ser nuevas versiones del programa ( asi que no habra necesidad de reinstalar ), o fixes, o perfiles para diferentes firmware, o temas. si quieren crear su propio tema/actualizacion, creen una carpeta llamada "ezxlauncher" con sus archivos, y pueden utilizar la funcion "comprimir carpeta del compresor" y luego, el archivo obtenido lo renombran a *.ezl. si es un tema, pongan las imagenes respectivas, si es una actualizacion, EZX launcher correra el script que se llame "_install" dentro del paquete, para agregar funciones que ustedes mismos o yo cree. abajo hay un ejemplo de script, para los desarrolladores. ( pueden tomar como ejemplo los que estan abajo, y los que deseen crear un tema, pueden tomar como base el iphone black )
Los paquetes no deben tener espacios en el nombre.
Ejemplo de actualizacion:

como funciona:
1) abren el documento .doc con picsel edit
2) mantienen pesionado el stylus sobre lo que quieren editar, posiblemente
se les marque toda la linea
3) despues de esto les pararecera otra ventana donde veran
el texto, aqui es donde modifican.
para una mejor vision, se van a menu (lado izquiero inferior), clic en ver, luego clic en reflujo, esta para acercarnos
mas al texto


Secret Folders v 1.1 (Esconde multiples carpetas con pass) a1200/E6
Con esta aplicacion puedes ocultar multiples carpetas
Soporta hasta 30 carpetas escondidas
- Protegido por contraseña, sin problemas
- Interface mas simple y mejor
- Mostrar multiples carpetas a la vez
Limitacioness:
- Maximo 30 carpetas
Qestopwatch (Cronometro para correr)
programita simple en linux que transforma nuestro Ming en un Cronometro para correr.
Aunque cierren la tapa sigue el tiempo andando.
Construido en Bitstream con tecnologia de navegacion patentada: ThunderHawk, BOLT es el resultado de mas de 5 años de experiencia en el desarrollo de los navegadores móviles que optimizan la facilidad de uso, velocidad y rendimiento en sistemas con recursos limitados, con una capacidad de memoria limitada, potencia de procesamiento y espacio de pantalla.
BOLTincluye en sus capacidades:
* Carga rutinaria de páginas al menos un 25% o 50% más rápido que los navegadores móviles competidores
* Reproduce vídeos que comparte sitios como YouTube.com y Vids.MySpace.com.
* Tecnologías de navegacion y visualización Patentado que te va más rápido
* Soporta todas las características de su sitio favorito de redes sociales
* Construido con el lector RSS
* Soporta compra segura
* Pantalla de navegacion estilo PC en todos los tipos de teléfonos móviles
* El contenido web nunca es reordenado, modificado o retirado
Tambien soporta configuracion para ke modifike las paginas para verlas en el mobil y economizar en el consumo de red, ver la pantalla al travez en el a1200, su unico defecto es ke esta en ingles, pero en versiones definitivas se le incluiran idiomas como el Español.
iPhoneSMS para enviar SMS con el A1200 más facilmente!!!!Este sencillo programa es una alternativa EXCELENTE al método que trae el A1200 para enviar msj con estos números y letras más grandes se facilita enormemente el envio de Msj de Texto.
Su utilización es más que sencilla copiar sin el lapiz "ahora es posible".
Versión JAVA anda en todos los firmwares!!!!
Hay que tener en cuenta que está en fase de desarrollo por lo que pueden encontrar algunos bugs como que la tecla ENTER no funciona.
Para entrar a la agenda solo apretar el boton del centro del joystick cuando estamos por copiar el número.
No tiene el texto predictivo en Español
tiene integrado los contactos...cuando esten en la pantalla donde tiene que ingresar el numero presionen el boton del joystick y los manda a la agenda para seleccionar el contacto
Private Numbers ( Agenda Telefonica con Password )


6-Tiéndete de espaldas, con las piernas dobladas debajo para que tu trasero descanse sobre ellas. Tu chico se coloca sobre ti cara a cara en esta postura kamasutra, con las manos apoyadas a ambos lados de tu cuerpo. De esta forma, puede penetrarte mediante movimientos circulares o embestidas profundas. 





0 comentarios:
Publicar un comentario