Troj_Dloader-IE

Description Détails Désinfection
Cette section destinée aux experts, expose les détails techniques de ce virus.

Taille: Inconnue

Détails techniques:

Le fichier téléchargé est sauvegardé dans le répertoire %Windows% sous le nom "active_url.dll".

Ce fichier est un fichier de configuration que le troyen utilise pour télécharger d'autres fichiers.

Lorsqu'il est exécuté, Dloader-IE se copie dans le répertoire %System% sous le nom "msapp.exe", puis il créait ou modifie l'entrée suivante de la base de registre afin d'être exécuté à chaque démarrage d'une session utilisateur :

HKLM\Software\Microsoft\Windows\CurrentVersion\Run
msnmsgs.exe
%System%\msapp.exe





http://www.liens-utiles.org/