Worm.Win32_Sdbot-WG

Description Détails Désinfection
Cette section destinée aux experts, expose les détails techniques de ce virus.

Taille: Inconnue

Détails techniques:

Lorsqu'il est exécuté, Sdbot-WG se copie dans le répertoire %System% sous le nom "SearchNDestrou.exe" et ajoute les entrées suivantes à la base de registre afin d'être exécuté à chaque démarrage d'une session utilisateur :

HKCU\Software\Microsoft\Windows\CurrentVersion\Run
SSL
SearchNDestrou.exe

HKLM\Software\Microsoft\Windows\CurrentVersion\Run
SSL
SearchNDestrou.exe

HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices
SSL
SearchNDestrou.exe





http://www.zebulon.fr/