Скриптовый вирус, заражающий файлы с расширениями «.php», «.htm», «.html». Имеет размер 677 байт.
Деструктивная активность
При запуске вирус ищет в рабочей папке файлы с расширениями «.php», «.htm» и «.html». В найденных файлах вредоносная программа проверяет наличие строки "redz.php". Если таковая строка отсутствует, вирус записывает в конец заражаемых файлов свое тело и завершает работу.
Другие названия
Virus.PHP.Redz («Лаборатория Касперского») также известен как: PHP/Redz (McAfee), PHP.Redz (Symantec), PHP/Redz (Sophos), PHP/Redz* (RAV), PHP_REDZ.A (Trend Micro), PHP/Redz (H+BEDV), PHP/Redz.A (FRISK), PHP.Redz.A (SOFTWIN), PHP.Redz (ClamAV), Univ.A (Panda), PHP/Redz.A (Eset)