Virus.MSWord.Gest

Класс Virus
Платформа MSWord
Описание

Technical Details

Зашифрован, содержит два макроса: AutoOpen и AutoClose. Записывается в
глобальную область макросов при открытии документов (AutoOpen). Заражение
документов происходит при их открытии и закрытии (AutoOpen, AutoClose).
В файле WIN.INI создает раздел [Gest], записывает в него строку «date» и
хранит в ней дату заражения системы. Через 40 дней вирус записывает в
AUTOEXEC.BAT команду удаления всех файлов на диске C:

@deltree c:*>nul