::    Identificarse  o  Registrarse    ::                                          ::    Numero de miembros: 208.550    ::    Registrados ayer: 162    ::    On-line: 411  ::
Trucos para Windows
Indice    Foros     Descargas    Elinks    Noticias    Procesos    SiteMap

PROCESO DE INICIO DE WINDOWS: SYStry

Nombre del comando: spoolsvr.exe

Estado: MALWARE/VIRUS        malware


Descripcion:

Troyano: SDBOT.GN

Troyano controlado por el IRC que crea el archivo SPOOLSVR.EXE en el directorio de sistema de Windows

Crea las siguientes entradas de registro:

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
Windows SYStry = spoolsvr.exe
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices
Windows SYStry = spoolsvr.exe





[ pagina generada en: 0.0226 segundos]   [ Queries: 8 ]  [ Server load: 0.31 ]  [ Server up: 258 días ]  [ Contactanos ]  [ Politica ]


TWs-SEO v1.0