Класс | Virus |
Платформа | Win32 |
Описание |
Technical DetailsБезобидный нерезидентный Win32-вирус. Вирус состоит из двух компонент: собственно вируса, написанного на Ассемблере, и небольшой подпрограммы, написанной на MSIL. Вирус ищет и заражает в текущем каталоге Win32 PE EXE .NET приложения.
При заражении вирус записывается в конец файлов и замещает метаданные приложения своей подпрограммой, сдвигая их ниже. Заражённые вирусом файлы полноценно запускаются только в Windows 2000. При запуске заражённых файлов в Windows XP вирус запустится, однако оригинальный файл запускаться не будет. С вероятностью 1/10 вирус выводит сообщение:
Вирус содержит следующую текстовую строку:
|
Узнай статистику распространения угроз в твоем регионе |