Troj/SdBot-BI は IRC バックドア型トロイの木馬で、 IRC チャンネルによりコンピュータへの未承認のアクセスとコントロールを可能にします。
別名: Backdoor.SdBot.kd, W32/Spybot.worm.gen.b, Win32/SpyBot.WW, Backdoor.IRC.Bot
実行中に Troj/SdBot-BI は次の偽装メッセージを表示します:
\"\'Error-38427 A valid dll file was not found, Windows is now deleting file.\"
Windows が起動したときにこのトロイの木馬が自動的に実行されるように、以下のファイルをコピーします:
mmsnmessengerupdate.exe を Windows system フォルダにコピーし、 コンピュータのログオン時に実行されるように以下のレジストリ エントリを追加します: