WinREG

Jest to pierwszy znany wirus infekuj膮cy baz臋 danych Rejestru systemu Windows oraz pliki rejestru (pliki .REG). Szkodnik sk艂ada si臋 z jednej instrukcji w formacie REG, kt贸ra zmusza system operacyjny do uruchamiania intruza.

Idea rozprzestrzeniania wirusa oparta jest na mo偶liwo艣ci uruchomienia DOS-owej komendy wsadowej przez klucz rejestru. Jedyna instrukcja wirusa zmusza program REGEDIT do zaimportowania nowego klucza:

HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun
"komenda wirusa"

"Komenda wirusa" jest DOS-ow膮 komend膮 wsadow膮, kt贸ra wyszukuje wszystkie pliki REG i dodaje si臋 do nich.

W rezultacie podczas ka偶dego uruchamiania systemu, "komenda wirusa" infekuje wszystkie pliki rejestru.