Troj_Zlob-K

Description Détails Désinfection
Cette section destinée aux experts, expose les détails techniques de ce virus.

Taille: Inconnue

Détails techniques:

Afin d'être exécuté automatiquement à chaque initialisation de l'Explorer, Zlob-K paramètre l'entrée de registre suivante :

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\
Policies\Explorer\Run
notepad.exe
msmsgs.exe


Pour être exécuter automatiquement à chaque ouverture de session par un utilisateur, Zlob-K ajoute MSMSGS.EXE à l'entrée de registre suivante :

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Shell


Zlob-K tente de dissimuler son activité en injectant du code dans EXPLORER.EXE.




http://www.generation-nt.com/