Worm.Win32_Radbot-A

Description Détails Désinfection
Cette section destinée aux experts, expose les détails techniques de ce virus.

Taille: Inconnue

Détails techniques:

Lorsqu'il est exécuté, Radbot-A dépose et exécute 3 fichiers dans le répertoire %Windows%:

1.EXE
2.EXE
Z.BAT


Le fichier "1.EXE" est un cheval de Troie détecté sous le nom de "Istbar-AH".

Le fichier "2.EXE" est un ver de fichiers exécutables Windows détecté sous le nom de "Rbot-VN".

Le fichier "Z.BAT" exécute 2 fichiers .EXE et se supprime ensuite lui-même.




http://www.newdimension-fr.net/