Controlado desde el
19/10/97 por NedStat
|
Esta página es un servicio gratuito de Video Soft BBS - SUBSCRIBASE en nuestras listas de correo.
Es usted nuestro
visitante número desde el 12 de agosto de 1996
El virus
W32/Kriz |
|
Jueves 19 de agosto de 1999
Nombre: W32/Kriz
Se trata de un virus polimórfico que
afecta los archivos PE (Portable Executable) de
Windows 95/98 y NT. Cuando un archivo infectado
se ejecuta, el virus queda residente en memoria
hasta la próxima vez que el sistema es
reiniciado. Su código permanece encriptado,
dejando "visible" sólo un pequeño
"desencriptador" que utiliza una rutina
randómica para desencriptar el resto de su
código. Mientras se encuentra en memoria,
infecta todos los archivos que sean abiertos por
cualquier aplicación, incluso los archivos
examinados por un usuario.
Posee una rutina que se activa cuando un archivo
infectado es ejecutado un 25 de diciembre. Si
ello ocurre, intentará borrar la información
del CMOS de la computadora, o sea datos como la
fecha, hora y tipo de disco duro instalado.
También intentará borrar el disco duro
escribiendo en forma directa algunos sectores del
mismo, y de llenar la FlashBIOS con basura,
aunque esto último sólo funcionará con ciertos
tipos de BIOS. Si ello tiene éxito, la
computadora no podrá reiniciarse ni desde el
disco duro, ni desde un disquete. Esta acción
destructiva es muy similar a la del virus CIH.
Además, en ciertos casos, el virus modificará
de tal modo el archivo infectado, que éste no
podrá ser desinfectado.
Otra característica del "Kriz" es que
infecta al archivo "kernel32.dll",
siendo imposible su reparación, debiendo ser
reemplazado por el original para volver a
arrancar el PC.
El código del virus también contiene un poema
con contenido bastante "profano", el
cuál nunca se muestra, y que tampoco es usado
por ninguna de las rutinas que el virus ejecuta.
(Información basada en la descripción del virus
aportada en su sitio por Network Associates).
Ver también:
09/dic/00 - Pe_Kriz.4050. Actúa casi de igual forma que el CIH
20/dic/00 - W32.Kriz. Un peligroso regalo de Navidad
|
|
|