فايروس Macro.Excel.Ultras.Cobra
Macro.Excel.Ultras.Cobra فايروس |
معلومات عن الفايروس و كيفية إصابته للكمبيوتر مع طريقة الحماية منه |
Details Macro.Excel.Ultras.Cobra This virus infects Excel worksheets. It contains one module "Sheet?" where '?' is '3' or '5' depending on the virus version. The "Sheet?" module contains auto-functions Auto_Open and Auto_Close. The virus module also contains the functions: TIMER, Trojan The virus infects the system and files upon opening and closing. It also creates an infected file in the Excel Startup directory, the file name is PERSONAL.XLS or PERSONAL.XLM depending on the virus version. The viruses delete the Tools/Macro menu (stealth) and anti-virus programs: C:\Program Files\AntiViral Toolkit Pro\*.* C:\Program Files\FindVirus\*.* C:\f-macro\*.* C:\Program Files\Command Software\F-PROT95\*.* C:\Program Files\McAfee\VirusScan\*.* C:\Program Files\Norton AntiVirus\*.* On the 4th of any month, the virus writes the commands that format the hard drive to the AUTOEXEC.BAT file . On the 14th of any month, it deletes the C:\WINDOWS\REGEDIT.EXE file and displays the MessageBox: ULTRAS You Infected XM.Trojan.COBRA by ULTRAS On the 26th of any month, it displays the same MessageBox and deletes the files: C:\WINDOWS\SYSTEM.DAT, C:\WINDOWS\SYSTEM.DA0. |
عدد المشاهدات: 1466 |
يصيب الذاكرة الرئيسية - الرام (RAM): | |
يدمر البيانات على القرص الصلب - الهارد ديسك | |
يصيب نظام التشغيل - الدوس | |
يصيب ملفات التشغيلية (.EXE) | |
يصيب ملفات التشغيلية (.COM) | |
يصيب ملفات مكتبات الاتصال الخاصة بالبرامج (.DLL) | |
يصيب ملفات الويب المخزنة (.HTML, .HTM) | |
يصيب ملفات مايكروسوفت أوفيس (الورد, الاكسل, الباور بوينت) | |
يصيب البيوس (BIOS) | |
يصيب سجل تشغيل القرص الصلب (MBR) |