Sophos

W32/SdBot-EV

Categoría
Tipo
Qué hacer
Prevalencia baja alta

Resumen

 
Protección disponible desde 26 de marzo de 2004 12:15:37 (GMT)
Detectado por Todos los productos de Sophos

Acción

Vea la información para eliminar gusanos.

Más información

W32/SdBot-EV es un gusano que se extiende a través de unidades compartidas en redes Windows.

El gusano se copia en la carpeta System de Windows con el nombre svchosts11.exe y crea las siguientes entradas en el registro para activarse en el inicio del sistema:

HKLM\Software\Microsoft\Windows\CurrentVersion\Run\Microsong

W32/SdBot-EV intentará copiarse en unidades compartidas con contraseñas no seguras en la carpeta del sistema con el nombre microsong.exe.

El gusano incluye un componente de puerta trasera que permite el acceso no autorizado al equipo infectado a través de canales IRC.

RSS|Atom
Recibir informes sobre las amenazas de virus y programas espía más recientes