Troj_Lowzones-BS

Description Détails Désinfection
Cette section destinée aux experts, expose les détails techniques de ce virus.

Taille: 53656 Octet(s)

Détails techniques:

Lorsqu'il est exécuté, Lowzones-BS dépose les fichiers suivants à la racine du système avec l'attribut "caché" :

YE.REG - contient une clé de registre qui modifie les paramètres de sécurité d'Internet Explorer
DU.BAT - fichier permettant d'exécuter YE.REG
OV.HTML - fichier HTML non malveillant qui contient la chaîne de caractères "[ Y e A j U k Z ]"


Lowzones-BS tente également de modifier certaines entrées de la base de registre pour réduire les paramètres de sécurité d'Internet Explorer :

HKEY_CURRENT_USER\Software\Microsoft\Windows\
Current Version\Internet Settings\Zones\0
1201 = "dword:00000000"

HKEY_CURRENT_USER\Software\Microsoft\Windows\
Current Version\Internet Settings\Zones\1
1004 = "dword:00000000"

HKEY_CURRENT_USER\Software\Microsoft\Windows\
Current Version\Internet Settings\Zones\2
1201 = "dword:00000000"

HKEY_CURRENT_USER\Software\Microsoft\Windows\
Current Version\Internet Settings\Zones\3
1A04 = "dword:00000000"

HKEY_CURRENT_USER\Software\Microsoft\Windows\
Current Version\Internet Settings\Zones\4
1607 = "dword:00000000"

HKEY_CURRENT_USER\Software\Microsoft\Windows\
CurrentVersion\Internet Settings\ZoneMap\ProtocolDefaults
http = "dword:00000000"





http://www.liens-utiles.org/