Antivirusi afectati de criza...

Momente de criza...

daca antivirusi au inceput sa catalogheze urmatoarele linii drept virus:

shellexecute="resycled\boot.com e:"
shell\Open\command="resycled\boot.com e:"

toate acestea scrise intr-un fisier "autorun.inf"

"super virus" considerat foarte periculos


da,autorun.inf poate fi considerat security danger,pentru ca daca este modificat(de cele mai multe ori e modificat de spreaderi usb,etc.)poate ingreuna deschiderea(view) unui remote hardware,sau chiar deschiderea partitiilor(mi s-a intamplat mie..)

Nu sa ingreuneze, ci sa execute ceva atunci cand incerci sa intrii pe drive-ul respectiv. (in cazul asta executa boot.com din resycled)


oricum este un shell...pana la urma

restul e scris in c++ sau in asm sunt 2 versiuni de infector" cand vede un element de stocare extern hopa copie "autorun" si exe...+SVI sys volume inf ..

