Worm.Win32_Fan-A

Description Détails Désinfection
Cette section destinée aux experts, expose les détails techniques de ce virus.

Taille: Inconnue

Détails techniques:

Fan-A peut ajouter les phrases suivantes dans un document Word ouvert :

win32.anf

Happy B'day to'na!!!


Le ver crée aussi dans le dossier Windows une copie de lui-même nommé systray.exe et ajoute l'entrée suivante du registre pour s'assurer que systray.exe est exécuté lors d'une ouverture de session :

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
System Tray
%Windows%\systray.exe


Fan-A paramètre aussi les entrées suivantes du registre :

HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
NoSetFolders
1

HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
NoFolderOptions
1





http://www.zebulon.fr/