Vīrusa nosaukums: | Happy99.Worm |
Infekcijas vieta: | Happy99.EXE fails |
Operētāj sistēma: | Windows9x |
Vīruss parasti izplatās kā e-pasta pielikums (attachment) HAPPY99.EXE. Šim vīrusam piemīt gan trojas zirga, gan tārpa īpašības. Kad tiek palaists fails HAPPY99.EXE vīruss piesedz savu darbību ar logu, kurā attēlots animēts salūts ar novēlējumu "Happy New Year 1999 !!". Tai pašā laikā vīruss modificē vajadzīgos sitēmfailus tā, lai pēc datora pārlādes, tas kļūtu aktīvs. Pēc sistēmfailu modifikācijas izdzēš lejuplādēto HAPPY99.EXE failu. Vīruss modificē sistēmfailu WSOCK32.DLL, kas nodrošina Interneta pieslēgumu Windows9x operētājsistēmā. Modificētais WSOCK32.DLL ielādējas līdz ar datora startēšanu un tiklīdz tiek izsūtīta kāda e-pasta vēstule tas ielādē arī vīrusa radīto failu SKA.DLL, kas pievieno katrai izejošajai vēstulei HAPPY99.EXE failu.
|
Anti-vīrusi: | McAfee - www.mcafee.com |
Norton AntiVirus - www.symantec.com/nav | |
DrWeb - www.drweb.ru |
<<< Atpakaļ <<<