Обнаружен новый неопасный резидентный Win32 вирус-компаньон Susan. Он является приложением Windows (PE EXE-файл), имеет размер около 66K, написан на Delphi. Ищет активные .EXE-файлы в каталоге Windows, в каталоге «Program Files», во всех подкаталогах диска C: и заражает их. При заражении переменовывает файл, прибавляя к имени файла символ «2» и записывает свою копию под первоначальным именем заражаемого файла.
При запуске зараженного файла вирус ищет файл-носитель (с символом «2» в конце имени) и запускает его на выполнение. Таким образом вирус возвращает управление зараженному файлу.
Первые два ключа содержат счетчики, в зависимости от значений которых активизируется процедура заражения файлов. В третий ключ записывается общее количество файлов, зараженных на данном
компьютере. Если в этом ключе записано значение «1», то вирус немедленно прекращает работу (без заражения и без копирования себя в каталог Windows).
Описание вируса Susan