Resumen

Resumen
Acción
Más información
| Protección disponible desde | 7 de noviembre de 2003 11:13:02 (GMT) |
|---|---|
| Detectado por | Todos los productos de Sophos |
Acción

Resumen
Acción
Más información
Vea la información para eliminar troyanos.
Más información
Troj/SdBot-AJ es un troyano de puerta trasera que se ejecuta en segundo plano como proceso del sistema y que permite el acceso no autorizado al equipo infectado a través de canales IRC.
El troyano se copia en la carpeta System de Windows con el nombre NSTRUE.EXE y modifica las siguientes entradas en el registro para activarse en el inicio del sistema:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices
Troj/SdBot-AJ podría notificar su disponibilidad al atacante a través de canales IRC.
