Description
Détails
Désinfection
Cette section destinée aux experts, expose les détails techniques de ce virus.
Taille: 65000 Octet(s)
Détails techniques:
Si Revop-A trouve un fichier nommé "msinet.ocx" sur la machine de la victime, il effectue les opérations suivantes :
Lorsqu'il est exécuté, Revop-A crée une copie de lui même dans le répertoire %System% de Windows sous un nom aléatoire et s'ajoute à la base de registre système afin d'être exécuté à chaque démarrage d'une session utilisateur :
[HKLM\Software\Microsoft\Windows\CurrentVersion\Run]
"mremotes" = "%System%\{nom_aleatoire}.exe"
Il crée ensuite un fichier nommé "pup.exe" dans le répertoire %Windows% et l'ajoute dans la base de registre pour s'insérer à Internet Explorer :
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\pup]
Si Revop-A ne trouve pas le fichier "msinet.ocx" sur le système, il affiche le message suivant :
"Component "MSINET.OCX' or one of its dependencies not correctly registered : a file is missing or invalid"