Troj_Revop-A

Description Détails Désinfection
Cette section destinée aux experts, expose les détails techniques de ce virus.

Taille: 65000 Octet(s)

Détails techniques:

Si Revop-A trouve un fichier nommé "msinet.ocx" sur la machine de la victime, il effectue les opérations suivantes :

Lorsqu'il est exécuté, Revop-A crée une copie de lui même dans le répertoire %System% de Windows sous un nom aléatoire et s'ajoute à la base de registre système afin d'être exécuté à chaque démarrage d'une session utilisateur :

[HKLM\Software\Microsoft\Windows\CurrentVersion\Run]
"mremotes" = "%System%\{nom_aleatoire}.exe"


Il crée ensuite un fichier nommé "pup.exe" dans le répertoire %Windows% et l'ajoute dans la base de registre pour s'insérer à Internet Explorer :

[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\pup]

Si Revop-A ne trouve pas le fichier "msinet.ocx" sur le système, il affiche le message suivant :

"Component "MSINET.OCX' or one of its dependencies not correctly registered : a file is missing or invalid"




http://www.smtechnologie.com