ESTE SERVICIO PUEDE CONTENER TRADUCCIONES DE GOOGLE. GOOGLE NIEGA CUALQUIER RESPONSABILIDAD RELACIONADA CON LAS TRADUCCIONES, EXPRESA O IMPLÍCITA, INCLUYENDO CUALQUIER RESPONSABILIDAD ACERCA DE LA PRECISIÓN, LA CONFIABILIDAD Y CUALQUIER RESPONSABILIDAD IMPLÍCITA DE COMERCIABILIDAD, IDONEIDAD PARA UN PROPÓSITO EN PARTICULAR Y DE NO INFRACCIÓN.

Por su comodidad, se ha traducido el sitio web de Kaspersky Lab utilizando un software de traducción de Google Translate. Se hicieron unos esfuerzos razonables para proporcionar una traducción precisa; no obstante, las traducciones automáticas no son perfectas y no hay ninguna intención de sustituir el trabajo de los traductores. Se proporcionan estas traducciones como un servicio para los usuarios del sitio web de Kaspersky Lab y se han publicado tal "como es". No hay ninguna garantía, expresa o implícita, acerca de la precisión, la confiabilidad o exactitud de cualquier traducción desde el inglés a cualquier otro idioma. La traducción de algunos contenidos (imágenes, videos, Flash, etc) podrían no ser totalmente fiel debido a las limitaciones del software de traducción.

Trojan-Notifier.Win32.Sysbopt

Clase Trojan-Notifier
Plataforma Win32
Descripción

Detalles técnicos

Este troyano está diseñado para informar al usuario malintencionado remoto que un componente troyano se ha instalado correctamente en la máquina víctima.

El programa es un archivo EXE de Windows PE. Está escrito en Assembler. El tamaño de los archivos infectados puede variar de 1600 bytes a 4096 bytes.

Carga útil

Una vez lanzado, el troyano se copia en el directorio raíz de Windows con su nombre de archivo original:

 % Windir% 

Luego se registra en el registro del sistema:

 [HKCUSoftwareMicrosoftWindows NTCurrentVersionWindows]
"carga" = "% Windir%  " 

Esto garantiza que el troyano se lanzará cada vez que Windows se inicie en la máquina víctima.

Cada cinco segundos, el troyano verificará si hay una conexión a Internet.
Cuando se establece una conexión a Internet, el troyano abrirá la siguiente URL:

 http: //web.icq.com/whitepages/p *** _ me / ..... 

Una vez que se haya abierto esta URL, se enviará un mensaje ICQ al usuario malicioso remoto. El mensaje contiene la dirección IP, el nombre y el nombre de usuario de la máquina víctima. Este mensaje se enviará cada vez que se establezca una conexión a Internet.

Instrucciones de eliminación

Si su computadora no tiene un antivirus actualizado o no tiene una solución antivirus, siga las instrucciones a continuación para eliminar el programa malicioso:

  1. Use el Administrador de tareas para finalizar el proceso del troyano
  2. Elimine el archivo troyano original (la ubicación dependerá de cómo el programa originalmente penetró en la máquina víctima).
  3. Eliminar el siguiente archivo:
     % Windir% 
    
  4. Elimine la siguiente entrada del registro del sistema:
     [HKCUSoftwareMicrosoftWindows NTCurrentVersionWindows]
    "carga" = "% Windir%  " 
  5. Actualice sus bases de datos de antivirus y realice un análisis completo de la computadora ( descargue una versión de prueba de Kaspersky Anti-Virus).

Enlace al original