Sophos

Troj/IRCBot-G

Alias
  • Backdoor.IRCBot.gen
  • W32/Lolol.worm.gen
Categoría
Tipo
Qué hacer
Prevalencia baja alta

Resumen

Acción

Vea la información para eliminar troyanos.

Vea la información (en inglés) para eliminar troyanos.

Más información

Troj/IRCBot-G es un troyano de puerta trasera para IRC que se ejecuta en segundo plano como un servicio y permite el acceso no autorizado al equipo infectado a través de canales IRC.

El troyano se copia en el directorio raíz con el nombre LOLX.EXE y en la carpeta System de Windows como DCOMX.EXE. También modificará las siguientes entradas del registro para activarse en el inicio del sistema:

HKLM\Software\Microsoft\Windows\CurrentVersion\Run
HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices.

Troj/IRCBot-G envía un email de confirmación cuando se encuentre activo.

RSS|Atom
Recibir informes sobre las amenazas de virus y programas espía más recientes