_Lateda-C

Description Détails Désinfection
Cette section destinée aux experts, expose les détails techniques de ce virus.

Taille: 13004 Octet(s)

Détails techniques:

Lorsqu'il est exécuté, Lateda-C crée une copie de lui même dans le répertoire %Windows% sous le nom de "msdevmgr32.exe"

Il s'ajoute ensuite à la base de registre afin d'être exécuté à chaque démarrage d'une session utilisateur :

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
"Microsoft Device Manager" = "%Windir%\msdevmgr32.exe"


Note: '%Windows%' est une variable de localisation. Lateda-C détermine le chemin du répertoire de Windows en effectuant une requête au système d'exploitation. Le répertoire Windows par défaut pour Windows 2000 et NT est C:\Winnt; pour 95,98 et ME est C:\Windows\; et pour XP est C:\Windows\.

Il tente de se connecter à un serveur IRC sur le domaine "l33t.freeshellz.org" via le port TCP 5232, et de rejoindre le salon de discussion nommé "#psycho".

Lateda-C ouvre une porte dérobée sur le port TCP 9999 et attends les instructions d'un attaquant.

Lateda-C crée le mutex nommé "winsockdevice32" afin d'éviter qu'une autre copie du cheval de Troie ne soit exécuté simultanément sur le système.




http://www.spamliste.org/