Sophos

Troj/Small-HI

Alias
  • TrojanDownloader.Win32.Small.hi
  • Backdoor.Nibu.D
Categoría
Tipo
Qué hacer
Prevalencia baja alta

Resumen

 
Protección disponible desde 15 de abril de 2004 11:46:33 (GMT)
Detectado por Todos los productos de Sophos

Acción

Vea la información para eliminar troyanos.

Windows NT/2000/XP/2003

Tendrá que editar las entradas modificadas por el gusano.

Ejecute el comando Inicio|Ejecutar. Escriba 'Regedit' y haga clic en Aceptar.

Antes de modificar el registro del sistema debería hacer una copia en un archivo. En la ventana Editor del Registro, ejecute el comando 'Exportar archivo del Registro' del menú 'Registro' y seleccione 'Todos' en la sección 'Intervalo de exportación'.

En HKEY_LOCAL_MACHINE localice y borre cualquier referencia al gusano en las siguientes entradas:

HKLM\Software\Microsoft\Windows\CurrentVersion\Run\

Cierre el editor del registro.

Más información

Troj/Small-HI es un troyano que descargar y ejecuta archivos. Troj/Small-HI es un troyano que descargar y ejecuta archivos.

Al ejecutarse por primera vez, Troj/Small-HI se copia en la carpeta del sistema de Windows con el nombre y crea las siguientes entradas en el registro para activarse en el inicio del sistema:

HKLM\Software\Microsoft\Windows\CurrentVersion\Run\

Cada vez que se activa, el troyano intenta ejecutar un archivo. De no encontrarlo, intentará descargarlo desde Internet.

Troj/Small-HI puede ser instalado por Troj/Psyme-R.

RSS|Atom
Recibir informes sobre las amenazas de virus y programas espía más recientes