_PassMail-D

Description Détails Désinfection
Cette section destinée aux experts, expose les détails techniques de ce virus.

Taille: Inconnue

Détails techniques:

PassMail-D se copie dans le dossier système Windows sous le nom de "SERVICEMGR.EXE" et, pour s'exécuter au démarrage, crée l'entrée de registre suivante :

HKLM\Software\Microsoft\Windows\CurrentVersion\Run
Service Manager
{dossier système Windows}\SERVICEMGR.EXE


PassMail-D infecte les fichiers exécutables de l'ordinateur local avec une extension EXE. Lorsqu'un fichier infecté est exécuté, le fichier host est injecté en tant que fichier caché avec une extension HWD puis il est exécuté.

Le virus peut aussi créer ou modifier les entrées de registre aux emplacements suivants :
HKCU\Software\VB and VBA Program Settings\Service Manager\Service Manager\
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Time Zones\





http://www.blocus-zone.com/