Sophos

Troj/IRCBot-P

Alias
  • Backdoor.IRCBot.gen
Categoría
Tipo
Qué hacer
Prevalencia baja alta

Resumen

 
Protección disponible desde 21 de octubre de 2003 01:14:37 (GMT)
Detectado por Todos los productos de Sophos

Acción

Vea la información para eliminar troyanos.

Más información

Troj/IRCBot-P es un troyano de puerta trasera para IRC que permite el acceso no autorizado al equipo afectado a través de canales IRC.

El troyano se copia en la carpeta System de Windows con el nombre autoupdate.exe y modifica las siguientes entradas en el registro para activarse en el inicio del sistema:

HKLM\Software\Microsoft\Windows\CurrentVersion\Run\windowsupdate HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices\windowsupdate

RSS|Atom
Recibir informes sobre las amenazas de virus y programas espía más recientes