На самом деле, это ссылка на страницу, зараженную вирусным скриптом. Причем, его может остановить только резидентный сторож.
Рис. 2. Реакция антивирусного сторожа.
Если на Вашем компьютере резидентный сторож не установлен или временно отключен, как это часто бывает, когда резидентный сторож потребляет
слишком много ресурсов, на вашем компьютере будет запущен код вредоносного скрипта. Вы узнаете о заражении после запуска антивирусного сканера.
А может быть и не узнаете вообще, если вредоносный скрипт не оставит следов своего запуска.
Ниже помещен результат проверки этого скрипта различными антивирусами на сайте www.virustotal.com:
Таблица 1. Реакция различных антивирусов на вирус семейства VBS.PackFor.
Наименование антивирусов | Дата и время проверки антивирусной базы |
| 2007-07-27 09:01 |
| AhnLab-V3 | - |
| AntiVir | EXP/VML-Fill.A |
| Authentium | - |
| Avast | - |
| AVG | - |
| BitDefender | - |
| CAT-QuickHeal | - |
| ClamAV | - |
| DrWeb | VBS.PackFor |
| eSafe | - |
| eTrust-Vet | - |
| Ewido | - |
| FileAdvisor | - |
| Fortinet | JS/WebAttacker!exploit |
| F-Prot | - |
| F-Secure | JS/Laume.gen2 |
| Ikarus | Trojan-Downloader.JS.Psyme.hu |
| Kaspersky | - |
| McAfee | JS/Downloader-AUD |
| Microsoft | TrojanDownloader:JS/Psyme.gen |
| NOD32v2 | - |
| Norman | JS/Laume.gen2 |
| Panda | - |
| Prevx1 | - |
| Rising | - |
| Sophos | Mal/ObfJS-A |
| Sunbelt | - |
| Symantec | - |
| TheHacker | Trojan/Downloader.vbs |
| VBA32 | - |
| VirusBuster | JS.Psyme.DD.Gen |
| Webwasher-Gateway | Exploit.VML-Fill.A |
|
|