 |
Technische Beschreibung:
|
der Virus ist ein Dateien Infektor, abgelegt im WindowsTEMP Directory
Der Virus infiziert PE Dateien, und sucht nach Dateien mit *.exe und *.scr Endungen auf lokalen Laufwerken, Netzwerklaufwerken und Netzwerkshares auf lokalen Netzwerken. Weil der Virus an jede infizierte Datei einen Appendix anhängt, ~180K in Größe, sollte es eine deutliche Abnahme von Speicherplatz auf dem Computer geben. Der Virus zeigt sich in keiner Weise und nutzt auch keine Email zur Verbreitung.
Versionen A und B sind größtenteils die selben, Version C benutzt eine Trick, um den Entry point der Original PE Datei zu verschlüsseln. Wenn exe Dateien in der letzten Sektion .jbd oder .xgt oder ähnlich lauten, ist die Datei wahrscheinlich mit Parite infiziert.
Der Virus beschädigt die infizierte Datei nicht.
[ Zurück zum Anfang ]
|