Энциклопедия компьютерных вирусов

         

сектора дисков. При запуске зараженного


Безобидный резидентный файлово-загрузочный вирус. Заражает COM-, EXE-, NewEXE-файлы и boot- сектора дисков. При запуске зараженного файла записывается в boot-сектор диска C: и возвращает управление программе-носителю. При загрузке с зараженного диска перехватывает INT 13h, ждет загрузки DOS, перехватывает INT 21h и затем записывается в конец файлов при их запуске и вызове DOS-функций FindFirst/Next ASCII. При обращениях к дискетам 1.4Mb заражает их. Проверяет имена файлов - сравнивает два последних символа имени файла с парами символов из строки:

ANOT86AVVPUSILEDOPNDLPGRPLRKYRRE

и не заражает их. Такими файлами являются несколько антивирусов и утилит: SCAN, F-PROT, KRNL386, NAV, AVP, FINDVIRUS, MSMAIL и т.д. Также содержит строку:

Sailor_Uranus


Содержание раздела