Resumen

Resumen
Acción
Más información
| Protección disponible desde | 26 de marzo de 2004 12:15:37 (GMT) |
|---|---|
| Detectado por | Todos los productos de Sophos |
Acción

Resumen
Acción
Más información
Vea la información para eliminar gusanos.
Más información
W32/SdBot-EV es un gusano que se extiende a través de unidades compartidas en redes Windows.
El gusano se copia en la carpeta System de Windows con el nombre svchosts11.exe y crea las siguientes entradas en el registro para activarse en el inicio del sistema:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\Microsong
W32/SdBot-EV intentará copiarse en unidades compartidas con contraseñas no seguras en la carpeta del sistema con el nombre microsong.exe.
El gusano incluye un componente de puerta trasera que permite el acceso no autorizado al equipo infectado a través de canales IRC.
