dois arquivos:
imgkulot.vbs, imgkulot.bat
Basicamente, este vírus ataca todos os discos rígidos... e regenera-se quando você tentar apagá-lo.
ao olhar para o "regedit" do windows xp, através do diretório
HKEY_LOCAL_MACHINE > software > microsoft > windows NT > winlogon e indo para o "userinit"
ele envia um script "imgkulot.bat" ao lado do userinit.exe. Assim, userinit.exe,imgkulot.bat
o que o vírus faz é abrir sua unidade em novas windows... como quando você abre sua unidade c:, em vez de abri-lo para que a janela atual, ele abre em uma nova janela
Ele também é executado um script chamado "wscript.exe" na tarefa gerente... eu também observei dois arquivos "exe", funcionando bem, mas não foram capaz de tomar não do mesmo. no entanto, estes dois "exe" não são executados tão frequentemente como o "wscript.exe"
não se incomode de dirigir-me a esses sites, porque suas soluções não funcionam:
http://www.annoyances.org/exec/forum/WinXP/1184295667
http://panot.xphost.org/sblog/
http://spidamang.blogspot.com/2007/