Червь, выполняющий деструктивные действия на компьютере пользователя. Программа является сценарием языка Visual Basic Script.
Червь, выполняющий деструктивные действия на компьютере пользователя Программа является сценарием языка Visual Basic Script. Имеет размер 6124 байта.
Червь создает копию своего тела под следующим именем:
%ProgramFiles%\Съемный диск\usb.wsf
Для автоматического запуска при следующем старте системы червь добавляет запись в ключ автозапуска системного реестра:
[HKLM\Software\Microsoft\Windows\CurrentVersion\Run] "Съемный диск"="%System%\wscript.exe %ProgramFiles%\Съемный диск\usb.wsf /Job:Work"
Червь создает копии своего тела на всех доступных для записи съемных дисках под именем:
<имя зараженного диска>:\usb.wsf
Вместе с исполняемым файлом червя помещается файл:
<имя зараженного диска>:\autorun.inf
Это позволяет червю запускаться каждый раз, когда пользователь открывает зараженный раздел при помощи программы "Проводник".
Созданным файлам присваиваются атрибуты "скрытый" (hidden), "системный" (system), "только для чтения" (read only).
При подключении съемного диска к зараженному компьютеру, червь проверяет наличие файла "autorun.inf", и если такой файл существует, то червь удаляет его, а вместо удаленного файла создает свой.
Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для её удаления необходимо выполнить следующие действия:
Лечим цифровую неграмотность без побочных эффектов