Troj_Bancos-BV

Description Détails Désinfection
Cette section destinée aux experts, expose les détails techniques de ce virus.

Taille: 250461 Octet(s)

Détails techniques:

Lorsqu'il est exécuté, Bancos-BV affiche un faux message d'erreur puis se copie dans le répertoire %System% avec le nom de fichier "REGCAIOFT.EXE" et pour pouvoir s'exécuter automatiquement au démarrage de Windows paramètre les entrées suivantes du registre :

HKLM\Software\Microsoft\Windows\CurrentVersion\Run
Regcaioft
%SYSTEM%\REGCAIOFT.EXE

HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices
Regcaioft
%SYSTEM%\REGCAIOFT.EXE


Note: '%System%' est une variable de localisation. Bancos-BV détermine le chemin du répertoire du système en effectuant une requête au système d'exploitation. Le répertoire System par défaut pour Windows 2000 et NT est C:\Winnt\System32; pour 95,98 et ME est C:\Windows\System; et pour XP est C:\Windows\System32.

Bancos-BV crée également dans le répertoire %System% deux fichiers DDL Microsoft nommés "mswinsck.ocx" et "richtx32.ocx".

Bancos-BV surveille l'accès Internet d'un utilisateur et lorsque celui-ci visite certains sites bancaires Internet, le cheval de Troie affiche un faux écran de connexion pour amener par la ruse l'utilisateur à saisir ses détails.

Bancos-BV peut aussi essayer de se connecter à un site Web prédéfini.




http://www.securiteinfo.com/