Sophos

Troj/Agobot-EW

Alias
  • Backdoor.Agobot.ew
  • W32.HLLW.Gaobot.gen
  • BKDR_AGOBOT.EW
Categoría
Tipo
Qué hacer
Prevalencia baja alta

Resumen

 
Protección disponible desde 18 de marzo de 2004 14:22:27 (GMT)
Detectado por Todos los productos de Sophos

Acción

Vea la información para eliminar troyanos.

Más información

Troj/Agobot-EW es un troyano de puerta trasera para IRC.

Al ejecutarse, el troyano se copia en la carpeta System de Windows con el nombre cpsdv.exe y crea las siguientes entradas en el registro para activarse en el inicio del sistema:

HKLM\Software\Microsoft\Windows\CurrentVersion\Run\ Norton Live Update Server

HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices\ Norton Live Update Server

El troyano también se registra como un servicio con el nombre Norton Live Updater Server.

RSS|Atom
Recibir informes sobre las amenazas de virus y programas espía más recientes