Troj_Bizves-B

Description Détails Désinfection
Cette section destinée aux experts, expose les détails techniques de ce virus.

Taille: Inconnue

Détails techniques:

Bizves-B se copie dans %System%\popcorn.exe et paramètre l'entrée suivante du registre pour s'exécuter automatiquement au démarrage :

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
ControlPanel
%System%\popcorn.exe internat.dll,LoadKeyboardProfile


Bizves-B télécharge un fichier dans 1.dat. Une fois que le fichier a été téléchargé, le cheval de Troie copie le fichier dans %System%\sdf.exe et l'exécute.




http://www.spamliste.org/