W32/Magistr-A est un virus polymorphe pour les fichiers executables 32 bits Windows. Il se propage en infectant des fichiers et par e-mail. Magistr contient un code très destructif, qui s'il est executé peut détruire tous les fichiers du disque dur local et des disques réseaux, effacer les données du CMOS, et flasher la puce du BIOS de votre ordinateur.
Le virus recherche des adresses e-mail dans le carnet d´adresses de l´utilisateur, les boîtes de courrier et d´autres fichiers. Le virus cible spécifiquement les adresses provenant d´Outlook Express, Netscape Navigator et Internet Mail et News. Il s´envoie ensuite à ces adresses e-mail en utilisant son propre client SMTP.
Le message e-mail qu´il envoie a un sujet, un corps et un nom de pièce jointe générés au hasard.
Les noms de fichiers que le virus peut utiliser inclus :
SULFNBK.EXE
CFGWIZ32.EXE
OEMRNCE.EXE
SETMODD.EXE
MSOOBE.EXE
SUCATREG.EXE
MKCOMPAT.EXE
Veuillez remarquer que ces fichiers son souvent trouvés sur des systèmes sains, leur présence sur l'ordinateur n'indique pas forcément une infection par le virus.
W32/Magistr-A essaiera d'infecter les fichiers sur les ressources réseau partagées. L'infection inclut les fichiers sur les lecteurs projetés et les zones partagées.
Afin d'essayer de rester actif lorsque Windows est redémarré, le virus ajoute le nom d'un fichier infecfé dans les lignes "run=" du fichier WIN.INI et dans le clé de registre :
HKLM\Software\Microsoft\Windows\
CurrentVersion\Run\
Le virus contient le texte suivant :
ARF! ARF! I GOT YOU! v1rus: Judges Disemboweler. by The Judges Disemboweler written in Malmo (Sweden)
Le virus inclut aussi une série de mots et de termes tels que :
sentences you
sentences him to
sentence you to
ordered to prison
convict
judge
circuit judge
trial judge
found guilty
find him guilty
affirmed
judgment of conviction
verdict
guilty plea
trial court
trial chamber
sufficiency of proof
sufficiency of the evidence
proceedings
against the accused
habeas corpus
jugement
Il contient aussi des termes similaires en français et espagnol.
Pour un petit logiciel de désinfection, ici