Backdoor:Win32/Idicaf.gen!A

Backdoor:Win32/Idicaf.gen!A Descripción

El Backdoor:Win32/Idicaf.gen!A es un troyano de la plataforma de Windows que puede dar acceso remoto a la PC de la víctima a un atacante. Infiltra subrepticiamente un sistema informático y abre una puerta trasera que un atacante puede utilizar para transportar software nocivo adicional. Una herramienta de seguridad eficaz puede detectarlo y eliminarlo por completo ....:Win32/Idicaf.gen!A Informe Técnico

Nosotros actualizaremos esta sección cuando nuevos detalles sobre Backdoor:Win32/Idicaf.gen!A sean reportado por nuestros clientes y nuestro Centro de Investigación de Amenazas.

Información Técnica

Detalles del Sistema de Archivos

Backdoor:Win32/Idicaf.gen!A tiene típicamente los siguientes procesos en la memoria:
# Nombre Recuento de Detección
1 %System%\xinstall.log N/A

Detalles del Registro

Backdoor:Win32/Idicaf.gen!A crea las siguientes entradas de registro:
RegistryKey
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Irmon\Enum]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_IRMON\0000\Control]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Irmon\Security]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_IRMON\0000]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Irmon\Security]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_IRMON\0000]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Irmon\Parameters]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_IRMON]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Irmon]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_IRMON]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Irmon]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Irmon\Enum]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_IRMON\0000\Control]