Worm.Win32_Codbot-K

Description Détails Désinfection
Cette section destinée aux experts, expose les détails techniques de ce virus.

Taille: Inconnue

Détails techniques:

Lorsqu'il est exécuté, Codbot-K se copie dans le répertoire %System% sous le nom de "SCardClnt.exe" et s'installe sous la forme d'un service avec les attributs suivants :

servicename = SCardClnt
displayname = "Smart Card Client"
imagepath = %System%CardClnt.exe


Codbot-K peut apporter le changement suivant au registre système :

HKLM\SOFTWARE\Microsoft\Ole
EnableDCOM
N


Codbot-K peut tenter d'exploiter un certain nombre de failles, y compris la faille LSASS (MS04-011).




http://www.smtechnologie.com