Sophos

Troj/Ataka-E

Categoría
Tipo
Qué hacer
Prevalencia baja alta

Resumen

 
Incluido en nuestros productos desde Agosto 2003 (3.72)
Protección disponible desde 28 de septiembre de 2003 09:46:54 (GMT)
Detectado por Todos los productos de Sophos

Acción

Vea la información para eliminar troyanos.

Vea la información (en inglés) para eliminar troyanos.

Más información

Troj/Ataka-E es un troyano de puerta trasera para IRC con diferentes componentes.

El componente responsable de la instalación (sx.exe) será normalmente descargado de Internet y copiará los siguientes archivos en la carpeta Archivos de programa\NetMeeting\conf\: calc32.exe, gamma.exe, ght.dll, hajr.drv, infsyst.reg, kasperlamm.cab, msvcrtd.dll, nocx.ocx, NoeWinnt.exe, oje.txt y syn32.exe.

La mayoría de estos archivos no son víricos y no serán detectados. Gamma.exe será detectado como Troj/Prx-A.

Troj/Ataka-E crea la siguiente entrada en el registro para activarse en el inicio del sistema:

HKLM\Software\Microsoft\Windows\CurrentVersion\Run\NTsocket =
C:\Archivos de programa\NetMeeting\conf\NoeWinnt.exe

RSS|Atom
Recibir informes sobre las amenazas de virus y programas espía más recientes