Description
Détails
Désinfection
Cette section destinée aux experts, expose les détails techniques de ce virus.
Taille: Inconnue
Détails techniques:
Lorsqu'il est exécuté, Souljet-C dépose les fichiers suivants dans le répertoire %System% :
SOUL.DLL
SPOO1SV.EXE
Il recherche ensuite l'existence du fichier "EXPLORER.EXE". Si celui-ci existe, Souljet-C injecte le fichier "SOUL.DLL" permettant de contrôler l'initialisation de l'ensemble de APIs utilisées.
Souljet-C s'enregistre également en tant que service Windows avec comme nom de service "Netmm". Il ajoute les entrées suivantes dans la base de registre système :
HKEY_LOCAL_MACHINE\System\CurrentControlSet\
Enum\Root\LEGACY_NETMM
HKEY_LOCAL_MACHINE\System\CurrentControlSet\
Services\Netmm