Класс | Virus |
Платформа | Win32 |
Описание |
Technical DetailsОчень сложный полиморфный компьютерный вирус. Использует уникальную технологию встраивания в файлы: вирус «разбирает» (дизассемблирует) PE EXE-файл на составные части, встраивает свой код и собирает заново, перемешивая при этом свой код и код заражаемого файла. Использует уникальную технологию декриптования своего тела для обхода эвристических анализаторов. Точка входа зараженного файла не изменяется. Зараженные файлы практически всегда работоспособны. После заражения размер файлов увеличивается примерно на 35КБ. Поиск файлов для заражения производит рекурсивно: сначала в директории Windows, далее в путях переменной Деструктивных действий в системе не производит. |
Узнай статистику распространения угроз в твоем регионе |