Sophos

Troj/SdBot-AJ

Alias
  • Backdoor.SdBot.by
Categoría
Tipo
Qué hacer
Prevalencia baja alta

Resumen

 
Protección disponible desde 7 de noviembre de 2003 11:13:02 (GMT)
Detectado por Todos los productos de Sophos

Acción

Vea la información para eliminar troyanos.

Más información

Troj/SdBot-AJ es un troyano de puerta trasera que se ejecuta en segundo plano como proceso del sistema y que permite el acceso no autorizado al equipo infectado a través de canales IRC.

El troyano se copia en la carpeta System de Windows con el nombre NSTRUE.EXE y modifica las siguientes entradas en el registro para activarse en el inicio del sistema:

HKLM\Software\Microsoft\Windows\CurrentVersion\Run HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices

Troj/SdBot-AJ podría notificar su disponibilidad al atacante a través de canales IRC.

RSS|Atom
Recibir informes sobre las amenazas de virus y programas espía más recientes