Sophos

Troj/Eyeveg-A

Alias
  • Backdoor.Lorac
  • BKDR_LORAC.A
  • Backdoor_AYU
Categoría
Tipo
Qué hacer
Prevalencia baja alta

Resumen

 
Protección disponible desde 28 de septiembre de 2003 09:47:16 (GMT)
Detectado por Todos los productos de Sophos

Acción

Vea la información para eliminar troyanos.

Vea la información (en inglés) para eliminar troyanos.

Más información

Troj/Eyeveg-A es un troyano que obtiene contraseñas y un gusano de redes.

Troj/Eyeveg-A intentará enviar contraseñas almacenadas en la caché e información del sistema a una ubicación remota.

Troj/Eyeveg-A se extiende a través de unidades compartidas en redes locales, copiándose con el nombre Explore.exe en la carpeta de inicio indicada en la clave del registro:

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\
Explorer\Shell Folders\Common Startup

Al ejecutarse por primera vez, Troj/Eyeveg-A se copia en la carpeta System de Windows con un nombre aleatorio y modifica la siguiente clave del registro para activarse en el inicio del sistema:

HKLM\Software\Microsoft\Windows\CurrentVersion\Run\

RSS|Atom
Recibir informes sobre las amenazas de virus y programas espía más recientes