| Nombre: | VBS/Pocus Alias: VBS.Pocus, VBS/WhyHocPo |
| Tipo: | Gusano |
| Tamaño: | 1,834 bytes |
| Origen: | Internet |
| Destructivo: | SI |
| En
la calle (in the wild): |
SI |
| Detección/Eliminación: | The Hacker 5.3 al 28/10/2002 |
Descripción
VBS/Pocus, es un gusano que infecta archivos de extensión .VBS que se encuentren en el directorio raiz. Este se añade su codigo en dichos archivos pero por un error en su programación los archivos infectados quedan dañados.
Cuando el gusano es ejecutado muestra el siguiente mensaje:
Fret Now!! Just A Simple Virus By The Hocus Pocus Team!!
Seguidamente se copia así mismo como :
C:/WINDOWS/Desktop/7baby.vbs
C:/WINDOWS/Start Menu/Programs/Startup/7baby.vbs
C:/WINDOWS/Temp/7baby.vbs
Además el gusano crea los siguientes accesos directos :
C:\WINDOWS\Favorites\HocusPocus.URL
(Si se hace un clic en el enlace, esté abre la página web: www.boomspeed.com/hocus_pocus).
C:\WINDOWS\Desktop\HocusPocus.URL (Si este archivo
es abierto se ejecutara el virus).
Finalmente el gusano visualiza dos mensajes, el primero muestra una pantalla sin texto (vacio) el segundo muestra el código del virus.
Derechos reservados 1992/2002 HackSoft S.R.L. Lima-Perú