Trend Micro сообщает о появлении нового деструктивного вируса, заражающего выполняемые файлы Windows (PE EXE-файлы), под названием PE_CRAZYPC.30030 (другие возможные имена этого же вируса: CRAZYPC.30030, CRAZYPC, Win32.Hllo.Zmk.30030, Win32.HLLO.ZMK.b). Этот вирус не замечен пока в «диком виде» и Trend Micro предполагает низкий риск инфицирования им.
Вирус написан на языке Borland C++ 4.02. Заражает все .exe файлы в Windows директории — перезаписывает их своим кодом. Сразу после инфицирования вирус показывает сообщение:
Вирус содержит 7 различных зловредных процедур, срабатывающих на инфицированном компьютере при определенных условиях:
1. Минуты = 30. На экран монитора выводится следующая картинка:
2. День = понедельник, среда или пятница, а также запущен Outlook Express. Происходит перезагрузка системы.
3. День = воскресенье, вторник, четверг или суббота, а также запущен Интернет-Explorer. Происходит перезагрузка системы.
4. Запущен Norton Антивирус. Происходит перезагрузка системы.
5. День = пятница и дата = 13. Вирус добавляет в AUTOEXEC.BAT командную строку, вызывающую форматирование диска С: и перезагрузку системы.
6. День = час = минуты = секунды = 13. Вирус выводит следующее сообщение:
7. Каждый час открывается CD-ROM и выключается звук.
CrazyPC: и ваш компьютер сходит с ума