W32.IRCBot

Por ESGI Advisor em Backdoors

O W32.IRCBot é um Trojan backdoor que normalmente é transmitido através de um anexo de email infectado. Quando um usuário desavisado abre esse anexo, ele fica imediatamente infectado por esse vírus. Uma vez ativo, o W32.IRCBot tenta conectar-se a um servidor de IRC e aguarda comandos de um usuário remoto não autorizado, que, inevitavelmente, tenta tomar o controle do computador infectado.

Detalhes Sobre os Arquivos do Sistema

W32.IRCBot pode criar o(s) seguinte(s) arquivo(s):
# Nome do arquivo Detecções
1. updt.exe

Detalhes sobre o Registro

W32.IRCBot pode criar a seguinte entrada de registro ou entradas de registro:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ RunServices
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

Tendendo

Mais visto

Carregando...