Энциклопедия компьютерных вирусов

         

загрузочный вирус. Перехватывает INT 13h,


Неопасный резидентный файлово- загрузочный вирус. Перехватывает INT 13h, 21h и при вызове функции GetDosVersion (AH=30h) ищет COM-файлы и записывается в их кконец. Перехватывает INT 13h для того, чтобы заражать boot-сектора дисков зарузочными вирусами (эти boot-вирусы затем не заражают файлы). Основное тело вируса содержит два варианта boot-вирусов ("TPK.Anti-Form" и "TPK.Anti-Stoned"), однако дискеты заражаются только вторым вариантом. Загрузочные вирусы заражают только диски уже зараженные вирусами "Form.a" (первый вариант) или "Stoned.a" (второй вариант). При загрузке эти вирусы перехватывают INT 13h и затем записывают себя вместо "Form.a" и "Stoned.a", если таковые диски будут обнаружены. Если при загрузке системы одновременно нажаты клавиши левый и правый Alt одновременно с Ctrl, то вирусы выводят тексты:

"TPK.Anti-Form":

No FORM By The PC Knight [TPK] UK :-) --- FORM-Virus Deleted from disk ---

"TPK.Anti-Stoned":

No Stoned By The PC Knight [TPK] UK :-) --- Stoned Virus Deleted from disk ---


Содержание раздела