Troj_Ranky-T

Description Détails Désinfection
Cette section destinée aux experts, expose les détails techniques de ce virus.

Taille: Inconnue

Détails techniques:

Lorsqu'il est exécuté, Ranky-T s'ajoute à la base de registre afin d'être exécuté à chaque démarrage d'une session utilisateur :

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
"qgqqft" = "[localisation du troyen]"


Note: [localisation du troyen] représente l'emplacement du cheval de Troie sur le système. Cet emplacement est défini aléatoirement Ranky-T.

Ranky-T démarre ensuite un serveur proxy sur un port TCP et UDP aléatoire, puis envoi une requête HTTP GET sur des sites web des domaines suivants :

cvxcvbcxf.mine.nu
mneqgeq.nu
fbvnnx.dynalias.net
69.28.235.227





http://www.hackers-news.com/