Дата обнаружения | 19/04/2002 |
Класс | Virus |
Платформа | Win32 |
Описание |
Безобидный зашифрованный резидентный Win32-вирус. Рекурсивно ищет и заражает приложения Win32 (PE EXE-файлы), которые имеют расширения имени EXE и SCR в текущей директории, на жёстких и сетевых дисках и всех доступных сетевых ресурсах. При заражении записывается в файлы блоками, аналогично Win95.CIH. После запуска вирус остаётся в памяти и заражает все процессы, не содержащие строки «explorer» в имени: он записывает в процессы часть своего тела и перехватывает функции DispatchMessageA и DispatchMessageW. При вызове одной из этих функций вирус запускает свою копию в текущем процессе. Вирус никак не проявляет своего присутствия в системе. |
Узнай статистику распространения угроз в твоем регионе |