Imprimir descripción de Virus
Nombre: VBS/Pocus
Alias:
VBS.Pocus, VBS/WhyHocPo
Tipo: Gusano
Tamaño: 1,834 bytes
Origen: Internet
Destructivo: SI
En la calle
 (in the wild):
SI
Detección/Eliminación: The Hacker 5.3 al 28/10/2002

Descripción

VBS/Pocus, es un gusano que infecta archivos de extensión .VBS que se encuentren en el directorio raiz. Este se añade su codigo en dichos archivos pero por un error en su programación los archivos infectados quedan dañados.

Cuando el gusano es ejecutado muestra el siguiente mensaje:

Fret Now!! Just A Simple Virus By The Hocus Pocus Team!!

Seguidamente se copia así mismo como :

C:/WINDOWS/Desktop/7baby.vbs
C:/WINDOWS/Start Menu/Programs/Startup/7baby.vbs
C:/WINDOWS/Temp/7baby.vbs

Además el gusano crea los siguientes accesos directos :

C:\WINDOWS\Favorites\HocusPocus.URL (Si se hace un clic en el enlace, esté abre la página web: www.boomspeed.com/hocus_pocus).
C:\WINDOWS\Desktop\HocusPocus.URL (Si este archivo es abierto se ejecutara el virus).

Finalmente el gusano visualiza dos mensajes, el primero muestra una pantalla sin texto (vacio) el segundo muestra el código del virus.


Derechos reservados 1992/2002 HackSoft S.R.L. Lima-Perú