Resumen

Resumen
Acción
Más información
| Protección disponible desde | 21 de octubre de 2003 01:14:37 (GMT) |
|---|---|
| Detectado por | Todos los productos de Sophos |
Acción

Resumen
Acción
Más información
Vea la información para eliminar troyanos.
Más información
Troj/IRCBot-P es un troyano de puerta trasera para IRC que permite el acceso no autorizado al equipo afectado a través de canales IRC.
El troyano se copia en la carpeta System de Windows con el nombre autoupdate.exe y modifica las siguientes entradas en el registro para activarse en el inicio del sistema:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\windowsupdate HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices\windowsupdate
