Description
Détails
Désinfection
Cette section destinée aux experts, expose les détails techniques de ce virus.
Taille: Inconnue
Détails techniques:
Afin d'être exécuté automatiquement à chaque initialisation de l'Explorer, Zlob-K paramètre l'entrée de registre suivante :
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\
Policies\Explorer\Run
notepad.exe
msmsgs.exe
Pour être exécuter automatiquement à chaque ouverture de session par un utilisateur, Zlob-K ajoute MSMSGS.EXE à l'entrée de registre suivante :
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Shell
Zlob-K tente de dissimuler son activité en injectant du code dans EXPLORER.EXE.