Sophos

Troj/BDSinit-B

Alias
  • Backdoor.Sinit
  • BackDoor-BAM
  • Backdoor.Sinit
  • BKDR_CALYPS.A
Categoría
Tipo
Qué hacer
Prevalencia baja alta

Resumen

 
Protección disponible desde 10 de noviembre de 2003 16:42:13 (GMT)
Detectado por Todos los productos de Sophos

Acción

Vea la información para eliminar troyanos.

Es necesario editar el registro para eliminar las entradas creadas por el gusano.

Ejecute el comando Inicio|Ejecutar. Escriba 'Regedit' y haga clic en Aceptar.

Antes de modificar el registro del sistema debería hacer una copia en un archivo. En la ventana Editor del Registro, ejecute el comando 'Exportar archivo del Registro' del menú 'Registro' y seleccione 'Todos' en la sección 'Intervalo de exportación'.

En HKEY_LOCAL_MACHINE localice y borre la entrada:

HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices\SVC Service

Cierre el editor del registro.

Más información

Troj/BDSinit-B es un troyano de puerta trasera que permite el acceso no autorizado al equipo infectado a través de la red.

Troj/BDSinit-B se copia en la carpeta System de Windows con el nombre svcinit.exe y crea la siguiente entrada en el registro para activarse en el inicio del sistema:

HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices\SVC Service

Troj/BDSinit-B también crea la siguiente entrada en el registro:

HKLM\Software\Microsoft\DirectPlugin\ EngineName ="<Windows System>\DirectPlugin"

RSS|Atom
Recibir informes sobre las amenazas de virus y programas espía más recientes