DCS515610.zip (DCS515610.scr)
Detection: Backdoor.Win32.IRCBot.bam (Kaspersky)
Ajoute les fichiers :
%Windows%\DCS515610.zip
%System%\win442.dll
Ajoute les clefs dans le registre Windows :
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad
"w32s" = "{XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX}"
("XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX" is random CLSID)
HKEY_CLASSES_ROOT\CLSID\{XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX}\InProcServer32
@= "win442.dll"
Modifie les clefs dans le registre Windows :
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
"SFCDisable" = dword:ffffff9d
"SFCScan" = dword:00000000
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control
"WaitToKillServiceTimeout" = "7000"
Message de propagation :
que pensez-vous ?ce picure ?
je me sens que je semble laid :/
Voici un nouveau pic de moi
Quelques images de la semaine dernie, voient si vous les aimez
Avez-vous vu ce picure encore ?
Haha, est-vous ce sur cette image ?
Si j'emploient cette image sur le msn ?
Que pensez-vous ?mon image ?