ESTE SERVIÇO PODE CONTER TRADUÇÕES FEITAS PELO GOOGLE. O GOOGLE SE ISENTA DE TODAS AS GARANTIAS RELACIONADAS ÀS TRADUÇÕES, EXPRESSAS OU IMPLÍCITAS, INCLUINDO QUALQUER RESPONSABILIDADE EM RELAÇÃO À PRECISÃO, CONFIABILIDADE E QUALQUER DEVER IMPLÍCITO SOBRE SUA COMERCIALIZAÇÃO, ADEQUAÇÃO PARA UM FIM ESPECÍFICO E NÃO-VIOLAÇÃO.

Para sua conveniência, o site da Kaspersky Lab foi traduzido com a utilização do software de tradução Google Tradutor. Foram realizados esforços razoáveis para o oferecimento de uma tradução precisa; entretanto, as traduções automatizadas não são perfeitas e tampouco pretendem substituir a tradução qualificada de especialistas. Essas traduções são fornecidas como um serviço para os usuários do site da Kaspersky Lab e são exibidas "como estão". Não há nenhuma garantia de qualquer tipo, seja expressa ou implícita, sobre a precisão, confiabilidade, ou exatidão de quaisquer traduções feitas do inglês para qualquer outro idioma. Alguns conteúdos (como imagens, vídeos, Flash, etc.) podem não estar corretamente traduzidos devido às limitações do programa de tradução.

Virus.Win32.Donut

Classe Virus
Plataforma Win32
Descrição

Detalhes técnicos

Este é um vírus Win32 parasita inofensivo. Ele consiste em duas partes: o próprio vírus escrito em linguagem assembly e a carga escrita em MSIL.

O vírus procura por aplicativos Win32 PE EXE .NET. Ele infecta arquivos em até 20 diretórios de nível superior.

Ao infectar, o vírus se grava no final do arquivo e, em seguida, o vírus grava sua carga em vez dos metadados do host original, que é movido para baixo. Quando um arquivo infectado é iniciado, o vírus cria uma cópia do arquivo infectado, restaura seus metadados e os inicia.

O conteúdo original dos arquivos infectados é capaz de funcionar apenas no Windows 2000. Quando um arquivo infectado é iniciado no Windows XP, o vírus ainda funcionará, mas o arquivo host não será iniciado.

Dependendo do contador aleatório (em 1 em 10 casos), o vírus exibe a seguinte caixa de mensagem:

 ________________________________________________
 I.NET.dotNET por Benny / 29A I
 I_______________________________________________I
 Esta célula foi infectada pelo vírus dotNET! Eu
 I_______________________________________________I 

O corpo do vírus contém a string de texto:

Esta célula foi infectada pelo vírus dotNET!


Link para o original