Description
Détails
Désinfection
Cette section destinée aux experts, expose les détails techniques de ce virus.
Taille: Inconnue
Détails techniques:
Lorsqu'il est exécuté, Subzero-B se déplace dans %Systeme%\svhosts.exe.
Note: '%System%' est une variable de localisation. Subzero-B détermine le chemin du répertoire du système en effectuant une requête au système d'exploitation. Le répertoire System par défaut pour Windows 2000 et NT est C:\Winnt\System32; pour 95,98 et ME est C:\Windows\System; et pour XP est C:\Windows\System32.
Le fichier svhosts.exe est enregistré en tant que nouveau service périphérique du système sous le nom de "Rwx2005", s'affiche sous le nom de "Rwx" et possède un type de démarrage automatique afin de se lancer automatiquement au cours du démarrage du système.
Des entrées de registre sont créées sous :
HKLM\SYSTEM\CurrentControlSet\Services\Rwx2005\