Description
Détails
Désinfection
Cette section destinée aux experts, expose les détails techniques de ce virus.
Taille: Inconnue
Détails techniques:
Lospad-C ajoute une entrée RAS Phonebook dans le fichier, phone book (PBK) par défaut, localisé sur la machine infectée. Cette entrée porte le nom "Internet Connectio". A l'exécution du cheval de troie, ce dernier ferme toutes les connexions RAS et compose le numéro de téléphone pour se connecter à un FAI (Fournisseur d'Accès à Distance) spécifique. Le dialer se connecte à site Internet bien particulier pendant 59 minutes avant de raccrocher.
Il se désinstalle ensuite tout seul de la machine infectée.
Le dialer modifie également l'entrée de registre :
HKCU\Software\Microsoft\Internet Explorer\Main\conc = [time]
N.B. : [time] représente le nombre de secondes écoulées depuis minuit 1970.
Lospad-C crée aussi le mutex "DIAL_ER" pour qu'il n'y ait qu'une copie du trojan qui fonctionne en même temps.