Description
Détails
Désinfection
Cette section destinée aux experts, expose les détails techniques de ce virus.
Taille: 293015 Octet(s)
Détails techniques:
Lorsqu'il est exécuté, Bropia-U dépose les fichiers "link.exe" et "pwn.exe" dans le dossier créé suivant :
%ProgramFiles%\MSS
Le fichier "link.exe" est un exécutable servant à répandre le ver, pendant que "pwn.exe" est une famille des virus RBot.
N.B. : %Program Files% est une variable de localisation. Bropia-U détermine l'emplacement du répertoire Program Files en effectuant une requête au système d'exploitation. Ce dossier se trouve généralement sous le nom C:\Program Files.
Pour se répandre, Bropia-U envoie des messages aux contacts connectés sur MSN Messenger. Ce message est de la forme :
hmm what do you think? http://www.chri******ld.nl/girls.com~
N.B. : L'url a été modifiée.
Pendant l'envoi des messages, le clavier et la souris sont désactivés afin de ne pas intervenir sur le système.
Ces paramètres sont réactivés après les envois terminés.