Infizierung:
Der Virus kann durch jede, schon infizierte und auf dem System ausgeführte EXE-Datei übertragen werden.
Schadensroutine:
Dieser aus Russland stammende Virus hat zum Ziel die Festplatte zu
löschen und dem Virenautor Zugang zum befallenen System zu eröffnen.
Der Virus ist etwa 10 KB groß und befällt EXE-Dateien, DLLs und andere
Systemdateien, wie etwa Bildschirmschoner etc. Sein Aktivierungsdatum ist
der 14. Juli. An diesem besagten
Datum überschreibt Smash die C:\IO.SYS-Datei und
zeigt daraufhin folgende Meldung an:
Virus
Warning! Your computer has been infected by virus. Virus name is "SMASH", project D version 0x0A. Created and compiled by
Domitor. Seems like your bad dream comes true... |
Danach wird der Rechner neu gestartet und das Trojanische
Pferd aktiviert. Dankbarerweise erscheint die Meldung "Formating
hard disk..." und dann wird die Festplatte gelöscht.
Copyright liegt bei All-About-PC. Alle Rechte vorbehalten.
Alle Information auf dieser Website durch All-About-PC urheberrechtlich geschützt.
Reproduktion und Vertrieb in jeglicher Form ohne Zustimmung der Redaktion sind
verboten.
Wiewohl alle Informationen auf dieser Website streng recherchiert und weitestgehend durch
Sekundärquellen gegengeprüft und bestätigt werden, kann für den Inhalt und daraus
etwaig entstehenden Schaden keine Verantwortung übernommen werden. |