Récapitulatif

Récapitulatif
Action
Plus d'informations
| Systèmes d'exploitation affectés | Windows |
|---|---|
| Caractéristiques |
|
| Protection disponible depuis | 12 août 2004 13:20:03 (GMT) |
| Détecté par | Tous les produits Sophos |
Action

Récapitulatif
Action
Plus d'informations
Veuillez suivre les instructions de suppression des chevaux de Troie.
Plus d'informations

Récapitulatif
Action
Plus d'informations
Troj/Dloader-AZ est un cheval de Troie téléchargeur.
Troj/Dloader-AZ s’enregistre en tant que Browser Help Object (BHO) et peut tenter de télécharger et d’exécuter d’autres fichiers.
Pour s’exécuter à chaque fois que Microsoft Internet Explorer est lancé, Troj/Dloader-AZ paramètre les entrées de registre suivantes associées au BHO :
HKCR\CLSID\(B9D90B27-AD4A-413a-88CB-3E6DDC10DC2D)\
Default = ICOO Loader BHO
HKCR\CLSID\(B9D90B27-AD4A-413a-88CB-3E6DDC10DC2D)\InprocServer32\
Default = <chemin vers le cheval de Troie DLL>
HKCR\CLSID\(B9D90B27-AD4A-413a-88CB-3E6DDC10DC2D)\InprocServer32\
ThreadingModel = Apartment
HKCR\CLSID\(4A8DADD4-5A25-4d41-8599-CB7458766220)\
Default = ICOO protocol handler
HKCR\CLSID\(4A8DADD4-5A25-4d41-8599-CB7458766220)\InprocServer32\
Default = <chemin vers le cheval de Troie DLL>
HKCR\CLSID\(4A8DADD4-5A25-4d41-8599-CB7458766220)
ThreadingModel = Apartment
De plus, le cheval de Troie peut paramétrer l’entrée de registre suivante :
HKCU\Software\Adverts\Advert = extron
