Troj_Sqdrop-A

Description Détails Désinfection
Cette section destinée aux experts, expose les détails techniques de ce virus.

Taille: Inconnue

Détails techniques:

Sqdrop-A injecte deux fichiers dans le dossier système de Windows sous les noms de "divxenc.exe" et "msld.dll". Le cheval de Troie exécute ensuite le fichier "divxenc.exe".

Sqdrop-A crée ou modifie ensuite les entrées de registre suivantes :

HKLM\Software\Microsoft\Windows\CurrentVersion\Run
divx
%System%\divxenc.exe

HKCU\Software\Microsoft\Windows\CurrentVersion\Run
divx
%System%\divxenc.exe

HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon Shell
Explorer.exe
%System%\divxenc.exe


Note: '%System%' est une variable de localisation. Sqdrop-A détermine le chemin du répertoire du système en effectuant une requête au système d'exploitation. Le répertoire System par défaut pour Windows 2000 et NT est C:\Winnt\System32; pour 95,98 et ME est C:\Windows\System; et pour XP est C:\Windows\System32.




http://www.newdimension-fr.net/