Resumen

Resumen
Acción
Más información
| Incluido en nuestros productos desde | Marzo 2004 (3.79) |
|---|---|
| Protección disponible desde | 15 de enero de 2004 10:23:26 (GMT) |
| Detectado por | Todos los productos de Sophos |
Acción

Resumen
Acción
Más información
Vea la información para eliminar troyanos.
Más información
Troj/SdBot-BB es un troyano de puerta trasera que permite el acceso no autorizado al equipo infectado a través de canales IRC.
El troyano se copia en la carpeta System de Windows con el nombre MTMNR0.EXE y crea las siguientes entradas en el registro para activarse en el inicio del sistema:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\ Microsoft System Init\ HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices\ Microsoft System Init\
Troj/SdBot-BB conecta con un servidor IRC en un canal específico donde aguardará los comandos del atacante.
