Description
Détails
Désinfection
Cette section destinée aux experts, expose les détails techniques de ce virus.
Taille: Inconnue
Détails techniques:
Le fichier téléchargé est sauvegardé dans le répertoire %Windows% sous le nom "active_url.dll".
Ce fichier est un fichier de configuration que le troyen utilise pour télécharger d'autres fichiers.
Lorsqu'il est exécuté, Dloader-IE se copie dans le répertoire %System% sous le nom "msapp.exe", puis il créait ou modifie l'entrée suivante de la base de registre afin d'être exécuté à chaque démarrage d'une session utilisateur :
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
msnmsgs.exe
%System%\msapp.exe