| Время детектирования | 03 июл 2003 02:27 MSK |
| Время выпуска обновления | 03 июл 2003 02:27 MSK |
| Описание опубликовано | 10 июл 2003 11:33 MSK |
После запуска вирус рекурсивно ищет и заражает PE EXE-файлы. Также инфицирует файлы в каталоге Windows и системном каталоге Windows.
При заражении дописывает новую секцию с именем XOR и размером 2048 байт в конец файла. Зараженные файлы повторно не заражает.
Вирус никак не проявляет своего присутствия в системе.
Содержит строки:
'-= XOR 2009 Valhalla =- Assembled 1997 .. Activated 07.2002 'Эти строки можно найти при просмотре инфицированных файлов.
'- devoted for peace and harmony in universe against war, rac'
'ism, terrorism and cruel brutality .. remember .. life is th'
'e most important thing - not money .. it',27h,'s time for a '
'revolution NOW ....'
Вредоносная программа, обладающая способностью к несанкционированному пользователем саморазмножению по локальным ресурсам компьютера.
В отличие от червей, вирусы не используют сетевых сервисов для своего распространения и проникновения на другие компьютеры. Копия вируса попадает на удалённые компьютеры только в том случае, если заражённый объект по каким-либо не зависящим от функционала вируса причинам оказывается активизированным на другом компьютере, например:
Virus.