http://translate.google.com/translate?hl=el&sl=ru&tl=en&u=http%3A%2F%2Fforum.ru-board.com%2Ftopic.cgi%3Fforum%3D27%26topic%3D11917
pfffff
any good translate???
технические детали
Вирус, имеющий шпионский функционал — перехват ввода с клавиатуры (keylogger). Собранную информацию отправляет почтой по протоколу SMTP.
При старте выбрасывает (drops) в системный или временный каталог свою компоненту SYSLIB32.DLL размером 2615 байт.
При заражении дописывает себя в начало файла, изменяет имена секций PE заголовка на цифровые, в порядке возрастания.
Содержит зашифрованные строки:
Win32.HLLP.Kuku
<<<<<Hey, Lamer! Say "Bye-bye" to your data! >>>>>
Copyright © by Sector