Resumen

Resumen
Acción
Más información
| Incluido en nuestros productos desde | Agosto 2003 (3.72) |
|---|---|
| Protección disponible desde | 28 de septiembre de 2003 09:46:54 (GMT) |
| Detectado por | Todos los productos de Sophos |
Acción

Resumen
Acción
Más información
Más información
Troj/Ataka-E es un troyano de puerta trasera para IRC con diferentes componentes.
El componente responsable de la instalación (sx.exe) será normalmente descargado de Internet y copiará los siguientes archivos en la carpeta Archivos de programa\NetMeeting\conf\: calc32.exe, gamma.exe, ght.dll, hajr.drv, infsyst.reg, kasperlamm.cab, msvcrtd.dll, nocx.ocx, NoeWinnt.exe, oje.txt y syn32.exe.
La mayoría de estos archivos no son víricos y no serán detectados. Gamma.exe será detectado como Troj/Prx-A.
Troj/Ataka-E crea la siguiente entrada en el registro para activarse en el inicio del sistema:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\NTsocket =
C:\Archivos de programa\NetMeeting\conf\NoeWinnt.exe
