|
Alias: Trojan_Zelu, ChipTec Y2K, Y2K.EXE
Longitud: 24944 bytes
Zelu es un troyano que aparenta ser una utilidad para Analizar la Compatibilidad con el 2.000 (ChipTec Y2K - Freeware
version). Cuando se ejecuta escanea todos los directorios y corrompe todos los archivos que pueda abrir. Zelu inserta
el siguiente mensaje al comienzo de los archivos corruptos:
@ This file is sick !
@ It was contaminated by the radiation liberated
@ by the explosion of the atomic bomb.
Después finaliza el "escaneo" de los archivos con el siguiente mensaje:
@ Hello !
@ My name es ZELU.
@ I'm a virus.
@ I detonated the atomic bomb in your hard disk.
@ Good-bye !
Press ENTER to continue....
Después de pulsar ENTER el troyano pasa el control al sistema operativo. En algunos casos el PC
infectado vuelve a arrancar. En este punto el sistema operativo está destruido y tiene que ser totalmente
reinstalado. Todos los datos del sistema atacado se pierden.
Si el troyano ya se ha ejecutado, su tarea puede ser "aniquilada" desde el Administrador de Tareas de
Windows. Esta operación salvará la mayoría de los datos del disco duro.
La pantalla del troyano aparecería así:
ChipTec Y2K - Freeware Version
Y2K is checking:
Timer
Device Drivers
File System
BIOS
Y2K Copyright c - 1999-2002 ChipTec
All Rights Reserved.
|