Virus.MSExcel.Phantom

Класс Virus
Платформа MSExcel
Описание

Technical Details

Стелс-вирус, заражающий электронные таблицы Excel (XLS-файлы). Содержит два
модуля: ArtiLife и Replicator. В модуле ArtiLife содержится авто-функция
auto_open, которая инсталлирует вирус в Excel и устанавливает функцию
DeliverPayload (модуль Replicator) на выполнение в 16:00:00. При
инсталляции вируса в Excel (заражение Excel) вирус создает в StartupPath
Excel зараженный файл с именем ~XL.XLA.
Применяет необычный для макро-вирусов стелс-механизм: при открытии файла
удаляет из него свои модули, а при закрытии снова заражает его.
Функция DeliverPayload, вызываемая в 16:00, выдает сообщения в StatusBar:

The Phantom <номер от 1 до 27>
Is watching you!
Beware!