Description
Détails
Désinfection
Cette section destinée aux experts, expose les détails techniques de ce virus.
Taille: Inconnue
Détails techniques:
Lorsqu'il est exécuté, Vb-BT tente de se connecter aux domaines suivants :
www.q{CENSURE}.com\index1.htm
www.{CENSURE}6.com\76545.htm
Afin d'être exécuté à chaque démarragte du système, il crée les entrées suivantes dans la base de registre :
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Windows\CurrentVersion\Run
systemr = "%System%\gedit.exe"
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows
load = "%System%\msscript.exe"
Note: '%System%' est une variable de localisation. Vb-BT détermine le chemin du répertoire du système en effectuant une requête au système d'exploitation. Le répertoire System par défaut pour Windows 2000 et NT est C:\Winnt\System32; pour 95,98 et ME est C:\Windows\System; et pour XP est C:\Windows\System32.
Il modifie également la base de registre afin de changer la page de démarrage d'Internet Explorer :
HKEY_CURRENT_USER\SOFTWARE\Microsoft\
Internet Explorer\Main
Start Page = "about:blank"