Troj/Stinx-G

Troj/Stinx-G – бекдор троян позволяющий управлять компьютером через IRC канал.

Troj/Stinx-G – бекдор троян позволяющий управлять компьютером через IRC канал.

При первом запуске Troj/Stinx-G копируется в <System>\winzsq.exe и создает следующие файлы:

<Temp>\257.bat
<Temp>\555.bat

И следующие ключи реестра:

HKCU\Software\Microsoft\Windows\CurrentVersion\Run
NetworkDiskRun
winzsq.exe

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
NetworkDiskRun
winzsq.exe

Troj/Stinx-G может удалять, выполнять, загружать и выполнять произвольные файлы. Также троян отключает Windows Firewall.