файлы Windows. При запуске зараженного
Очень опасный вирус, поражает скрипт- файлы Windows. При запуске зараженного скрипта вирус ищет и заражает .VBS-файлы в текущем каталоге, каталоге Windows, затем в подкаталогах WIndows:
\Profiles\All Users\Desktop \Profiles\Administrator\Desktop \Desktop
При заражении вирус сдвигает содержимое файла вниз и записывается в образовавшееся свободное место. В результате такого способа вирус не портит первоначальное содержимое скрипта. Уже зараженные скрипты вирус определяет по строке-идентификатору "'VBSv777", расположенной в самом начале кода вируса. По вторым числам ежемесячно в промежуток времени с 9:00 до 10:00 вирус ищет .DOC- и .TXT-файлы на дисках C: и D: и записывает в них картинку:
_ _ |_| |_| | | /^^^\ | | _| |_ (| %o% |) _| |_ | | | | _ (_---_) _ | | | |_ | | | | |' | _| |_ | `| | | | | | | / \ | | \ / / /(. .)\ \ \ / \ / / / | . | \ \ \ / \ \/ / ||Y|| \ \/ / \__/ || || \__/ () () || || ooO Ooo
Greetings From CTRL-ALT-DEL /CB + AVM - http://www.codebreakers.org -
Затем вирус выводит MessageBox:
Greetings From CTRL-ALT-DEL /CB + AVM - http://www.codebreakers.org -
Содержание раздела