Description
Détails
Désinfection
Cette section destinée aux experts, expose les détails techniques de ce virus.
Taille: Inconnue
Détails techniques:
Lorsqu'il est exécuté, HideDial-E se copie dans le répertoire %System% sous le nom de fichier "TIBS3.EXE" et ajoute l'entrée suivante à la base de registre afin d'être exécuté à chaque démarrage d'une session utilisateur :
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
tibs3
{%System%}\tibs3.exe
Le cheval de Troie peut également créer ou modifier les entrées de registre à l'emplacement suivant :
HKCU\Software\WebSiteViewer
Le cheval de Troie injecte et exécute un fichier nommé "TIBS3.BAT" pour supprimer le fichier original dès qu'il est copié dans le répertoire %System% de Windows.