Sophos

Troj/Slanret-A

Alias
  • Backdoor.Ierk
  • Backdoor-ALI.sys
Categoría
Tipo
Qué hacer
Prevalencia baja alta

Resumen

 
Incluido en nuestros productos desde Marzo 2003 (3.67)
Detectado por Todos los productos de Sophos

Acción

Vea la información para eliminar troyanos.

Vea la información (en inglés) para eliminar troyanos.

Más información

Troj/Slanret-A es un troyano que se introduce en el sistema como controlador de un componente, con el nombre ierk8243.sys, y que permite el acceso no autorizado al equipo infectado.

Tras ejecutar un programa malicioso, Troj/Slanret-A se instalará como el controlador de un nuevo componente llamado Mp437bba8e y puede crear la siguiente entrada en el registro:

HKLM\System\CurrentControlSet\Services\Ierk8243

Al funcionar como un controlador, Troj/Slanret-A permite ejecutar aplicaciones de forma oculta y con todos los privilegios de acceso al sistema.

RSS|Atom
Recibir informes sobre las amenazas de virus y programas espía más recientes