Показать сообщение отдельно

  #2  
Старый 15.05.2008, 23:07
max_max
Участник форума
Регистрация: 23.04.2007
Сообщений: 233
Провел на форуме:
4444519

Репутация: 476
Отправить сообщение для max_max с помощью ICQ Отправить сообщение для max_max с помощью Yahoo
По умолчанию

Безобидный резидентный Win32-вирус. Заражает приложения Win32 (PE EXE-файлы). При заражении шифрует часть заражаемого файла.

При запуске зараженного файла инсталлирует себя в систему: создаёт свою копию с именем "svchost.exe" (размером около 36K) в каталоге Windows и регистрирует этот файл в ключе автозапуска системного реестра:

HKLM\Software\Microsoft\Windows\CurrentVersion\Run Services
PowerManager = %WindowsDir%\SVCHOST.EXE

Затем вирус остаётся в памяти Windows, рекурсивно ищет и заражает PE EXE-файлы на всех доступных дисках, начиная с диска C:.

Вирус никак не проявляет своего присутствия в системе.

Вирус содержит зашифрованные строки:

Hidden Dragon virus. Born in a tropical swamp.
PowerManagerMutant


http://www.viruslist.com/ru/viruses/encyclopedia?virusid=20627