Sophos

Troj/Litmus-AS

Alias
  • Backdoor.Litmus.203
  • BackDoor-JZ
  • Win32/Litmus.203.AsPack
  • Backdoor.Litmus.203.b
Categoría
Tipo
Qué hacer
Prevalencia baja alta

Resumen

 
Incluido en nuestros productos desde Enero 2004 (3.77)
Protección disponible desde 25 de noviembre de 2003 14:47:12 (GMT)
Detectado por Todos los productos de Sophos

Acción

Vea la información para eliminar troyanos.

Más información

Troj/Litmus-AS es un troyano de puerta trasera que permite el acceso no autorizado al equipo infectado a través de canales IRC.

El troyano se copia en la carpeta C:\Windows\Server con el nombre svchost.EXE y crea la siguiente entrada en el registro para activarse en el inicio del sistema:

HKCU\Software\Microsoft\Windows\CurrentVersion\Run\LTM2

El troyano también podría intentar extraer contraseñas.

RSS|Atom
Recibir informes sobre las amenazas de virus y programas espía más recientes