Troj_Delf-WA

Description Détails Désinfection
Cette section destinée aux experts, expose les détails techniques de ce virus.

Taille: 43520 Octet(s)

Détails techniques:

Lorsqu'il est exécuté, Delf-WA se copie dans le répertoire %Windows% sous le nom "QQ.EXE" et ajoute l'entrée suivante dans la base de registre afin d'être exécuté à chaque démarrage d'une session utilisateur :

HKEY_CURRENT_USER\Software\Microsoft\
Windows\CurrentVersion\Run
QQServer = "%Windows%\QQ.exe"





http://www.secuobs.com/