Troj.Dial_HideDial-E

Description Détails Désinfection
Cette section destinée aux experts, expose les détails techniques de ce virus.

Taille: Inconnue

Détails techniques:

Lorsqu'il est exécuté, HideDial-E se copie dans le répertoire %System% sous le nom de fichier "TIBS3.EXE" et ajoute l'entrée suivante à la base de registre afin d'être exécuté à chaque démarrage d'une session utilisateur :

HKLM\Software\Microsoft\Windows\CurrentVersion\Run
tibs3
{%System%}\tibs3.exe


Le cheval de Troie peut également créer ou modifier les entrées de registre à l'emplacement suivant :

HKCU\Software\WebSiteViewer

Le cheval de Troie injecte et exécute un fichier nommé "TIBS3.BAT" pour supprimer le fichier original dès qu'il est copié dans le répertoire %System% de Windows.




http://www.spamliste.org/