Description
Détails
Désinfection
Cette section destinée aux experts, expose les détails techniques de ce virus.
Taille: Inconnue
Détails techniques:
Sqdrop-A injecte deux fichiers dans le dossier système de Windows sous les noms de "divxenc.exe" et "msld.dll". Le cheval de Troie exécute ensuite le fichier "divxenc.exe".
Sqdrop-A crée ou modifie ensuite les entrées de registre suivantes :
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
divx
%System%\divxenc.exe
HKCU\Software\Microsoft\Windows\CurrentVersion\Run
divx
%System%\divxenc.exe
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon Shell
Explorer.exe
%System%\divxenc.exe
Note: '%System%' est une variable de localisation. Sqdrop-A détermine le chemin du répertoire du système en effectuant une requête au système d'exploitation. Le répertoire System par défaut pour Windows 2000 et NT est C:\Winnt\System32; pour 95,98 et ME est C:\Windows\System; et pour XP est C:\Windows\System32.