Troj_Lineage-BK

Description Détails Désinfection
Cette section destinée aux experts, expose les détails techniques de ce virus.

Taille: Inconnue

Détails techniques:

Lorsqu'il est exécuté sur un système Windows NT, 2000, ou XP, Lineage-BK se copie dans le répertoire %Program Files" en tant que "SVHOST32.EXE". Il ajoute ensuite l'entrée suivante dans la base de registre afin d'être exécuté à chaque démarrage d'une session utilisateur :

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\
CurrentVersion\Run
RunSavp = "%Program Files%\svhost32.exe"


Note : %Program Files% est une variable de localisation. Lineage-BK détermine l'emplacement du répertoire Program Files en effectuant une requête au système d'exploitation. Ce dossier se trouve généralement sous le nom C:\Program Files.

Lorsqu'il est exécuté sur un système Windows 95, 98, ou ME, Lineage-BK remplace les fichiers suivants par une copie de lui-même :
%System%\INTERNAT.EXE
%Windows%\RUNDLL32.EXE


Les fichiers originaux sont alors déplacés dans le répertoire %System%.




http://www.infoshackers.com