Murza Artificial-Cat
Сергей
Я безобидный резидентный Win32-вирус. Заражаю приложения Win32 (PE EXE-файлы). При заражении шифрую часть заражаемого файла.

При запуске зараженного файла инсталлирую себя в систему: создаю свою копию с именем "svchost.exe" (размером около 36K) в каталоге Windows и регистрирую этот файл в ключе автозапуска системного реестра:

HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices
PowerManager = %WindowsDir%\SVCHOST.EXE

Затем мну остаётся в памяти Windows, рекурсивно ищу и заражаю PE EXE-файлы на всех доступных дисках, начиная с диска C:.

Я никак не проявляю своего присутствия в системе =)

Содержу зашифрованные строки:

Hidden Dragon virus. Born in a tropical swamp.
PowerManagerMutant
Я безобидный резидентный Win32-вирус. Заражаю приложения Win32 (PE EXE-файлы). При заражении шифрую часть заражаемого файла.

При запуске зараженного файла инсталлирую себя в систему: создаю свою копию с именем "svchost.exe" (размером около 36K) в каталоге Windows и регистрирую этот файл в ключе автозапуска системного реестра:

HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices
PowerManager = %WindowsDir%\SVCHOST.EXE

Затем мну остаётся в памяти Windows, рекурсивно ищу и заражаю PE EXE-файлы на всех доступных дисках, начиная с диска C:.

Я никак не проявляю своего присутствия в системе =)

Содержу зашифрованные строки:

Hidden Dragon virus. Born in a tropical swamp.
PowerManagerMutant
Currently Offline
Заголовок
Текст
Recent Activity
2.4 hrs on record
last played on 27 May
73 hrs on record
last played on 25 May
0.3 hrs on record
last played on 23 May