Worm.Win32_Sober-K

Description Détails Désinfection
Cette section destinée aux experts, expose les détails techniques de ce virus.

Taille: 179000 Octet(s)

Détails techniques:

Lorsqu'il est exécuté, Sober-K se copie dans le répertoire %WINDOWS%\msagent\win32 en tant que csrss.exe, smss.exe et winlogon.exe, puis créait les entrées suivantes dans la base de registre afin d'être exécuté à chaque démarrage d'une session utilisateur :

HKCU\Software\Microsoft\Windows\CurrentVersion\Run
_winsystem.sys
%WINDOWS%\msagent\win32\smss.exe

HKLM\Software\Microsoft\Windows\CurrentVersion\Run
winsystem.sys
%WINDOWS%\msagent\win32\smss.exe





http://www.echu.org/