Troj_Dsnx-05

Description Détails Désinfection
Cette section destinée aux experts, expose les détails techniques de ce virus.

Taille: Inconnue

Détails techniques:

DSNX-05 est un cheval de Troie qui s'exécute en arrière plan comme processus serveur permettant à un utilisateur distant (utilisant un programme client) d'accéder et de contrôler la machine.

Lorsqu'il est exécuté, DSNX-05 se copie dans le répertoire %System% de Windows en utilisant un nom d'un fichier DLL choisi au hasard et une extension .EXE.

Il crée ensuite dans la base de registre l'entrée suivante pour que ce fichier soit exécuté automatiquement à chaque fois que la machine est redémarrée :

HKLM\Software\Microsoft\Windows\CurrentVersion\Run\WinDSNX =
%System%\{nom du cheval de Troie}


Note: '%System%' est une variable de localisation. DSNX-05 détermine le chemin du répertoire du système en effectuant une requête au système d'exploitation. Le répertoire System par défaut pour Windows 2000 et NT est C:\Winnt\System32; pour 95,98 et ME est C:\Windows\System; et pour XP est C:\Windows\System32.




http://www.infoshackers.com