Энциклопедия компьютерных вирусов



             

VLAD.Hemlock.3183


Неопасный резидентный файлово-загрузочный полиморфик

-стелс

-вирус. Перехватывает INT 9, 13h, 21h и записывается в конец COM-, EXE- и SYS-файлов при обращении к ним. При запуске зараженного файла записывается в MBR винчестера. При обращении к дискетам записывается в их загрузочный сектор. При нажатии на Alt-Ctrl-Del эмулирует перезагрузку, оставаясь при этом в памяти. При запуске некоторых программ выключает стелс-алгоритм. Содержит строки:

TBSCAN WIN CHKDSK PKZIP ARJ NDD SCANDISK LHA co nm /d:f Hemlock by [qark/VLAD] OSDATA




Содержание  Назад  Вперед