Voici les Alias de ctfmonn.exe et de ses variantes par les éditeurs d'Antivirus
Backdoor.SdBot [PCTools]
Backdoor.Win32.SdBot.arn [Kaspersky Lab]
W32.Spybot.Worm [Symantec]
W32/Sdbot.worm.gen.ax [McAfee]
Information
Ce virus se transmet vie la réseau et attends des instructions venant du développeur du virus sur la machine inféctée en utilisant IRC. Le virus peut se mettre à jour tout seul sur Internet, pouvant aussi donc modifier ses paramètres ou ses possibilités.
Fichier
Le virus met trois fichiers dans le système:
<Windows>\ctfmonn.exe
Deux autres fichiers dans les disques externes et Flash disque :
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders
Cookies = "%user%\LocalService\Cookies"
Cache = "%user%\LocalService\Local Settings\Temporary Internet Files"
History = "%user%\LocalService\Local Settings\History"
ATTENTION
Il est préférable de télécharger ce patch et de le décompresser sur le bureau, de redémarrer votre machine en mode sans échec et de lancer le patch, toujours en mode sans échec.