Description
Détails
Désinfection
Cette section destinée aux experts, expose les détails techniques de ce virus.
Taille: 82944 Octet(s)
Détails techniques:
Une fois installé sur le système, il peut être utilisé par d'autres programmes malveillants pour :
- Intercepter un appel système spécifique (API), de telle sorte qu'un code spécifique soit exécuté lors d'un certain appel
- Injecter un fichier DLL (Dynamic Link Library) préspécifié dans un autre process, de telle sorte que cette DLL reste en mémoire et qu'elle soit indétectable dans la liste des process
Tout ceci permet à d'autres programmes malveillants de résider sur le système infecté.
Le mot suivant est visible dans le corps de ce malware écrit en Delphi :
madTools