Troj_Newest

Description Détails Désinfection
Cette section destinée aux experts, expose les détails techniques de ce virus.

Taille: 36864 Octet(s)

Détails techniques:

Lorsqu'il est exécuté, Newest se copie dans le répertoire %System% sous le nom de "winupdt.exe".

Note: '%System%' est une variable de localisation. Newest détermine le chemin du répertoire du système en effectuant une requête au système d'exploitation. Le répertoire System par défaut pour Windows 2000 et NT est C:\Winnt\System32; pour 95,98 et ME est C:\Windows\System; et pour XP est C:\Windows\System32.

Il crée ensuite le mutex "WinUpdtMutex" pour empêcher qu'une autre version de Newest soit exécuté en même temps sur le système.

Enfin, il envoi une requête HTTP GET sur le domaine "alwaysupdatednews.com" via le port TCP 80, lui permettant de se mettre à jour toutes les 10 secondes.




http://www.echu.org/