Troj_Souljet-C

Description Détails Désinfection
Cette section destinée aux experts, expose les détails techniques de ce virus.

Taille: Inconnue

Détails techniques:

Lorsqu'il est exécuté, Souljet-C dépose les fichiers suivants dans le répertoire %System% :
SOUL.DLL
SPOO1SV.EXE


Il recherche ensuite l'existence du fichier "EXPLORER.EXE". Si celui-ci existe, Souljet-C injecte le fichier "SOUL.DLL" permettant de contrôler l'initialisation de l'ensemble de APIs utilisées.

Souljet-C s'enregistre également en tant que service Windows avec comme nom de service "Netmm". Il ajoute les entrées suivantes dans la base de registre système :

HKEY_LOCAL_MACHINE\System\CurrentControlSet\
Enum\Root\LEGACY_NETMM

HKEY_LOCAL_MACHINE\System\CurrentControlSet\
Services\Netmm





http://www.generation-nt.com/