Description
Détails
Désinfection
Cette section destinée aux experts, expose les détails techniques de ce virus.
Taille: Inconnue
Détails techniques:
Lorsqu'il est exécuté sur un système Windows NT, 2000, ou XP, Lineage-BK se copie dans le répertoire %Program Files" en tant que "SVHOST32.EXE". Il ajoute ensuite l'entrée suivante dans la base de registre afin d'être exécuté à chaque démarrage d'une session utilisateur :
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\
CurrentVersion\Run
RunSavp = "%Program Files%\svhost32.exe"
Note : %Program Files% est une variable de localisation. Lineage-BK détermine l'emplacement du répertoire Program Files en effectuant une requête au système d'exploitation. Ce dossier se trouve généralement sous le nom C:\Program Files.
Lorsqu'il est exécuté sur un système Windows 95, 98, ou ME, Lineage-BK remplace les fichiers suivants par une copie de lui-même :
%System%\INTERNAT.EXE
%Windows%\RUNDLL32.EXE
Les fichiers originaux sont alors déplacés dans le répertoire %System%.