Энциклопедия компьютерных вирусов

         

Опасный резидентный вирус. Перехватывает INT


Опасный резидентный вирус. Перехватывает INT 9, 21h и записывается в конец запускаемых .COM- и .EXE-файлов. После заражения каждого файла пытается заразить COMMAND.COM в корневом каталоге текущего диска. Содержит ошибки и повторно заражает файлы и системную память. В результате длина файла возрастает на ~3K при каждом заражении, а размер свободной памяти уменьшается при каждом запуске зараженного файла - через некоторое время система окажется неспособной выполнять приложения или повиснет. INT 9 (клавиатура): вирус пропускает каждый 100-й нажатый символ. 1-го марта вирус выводит текст:

+----------------------------------------------------------------+ | ##### ### ## ##### ###### ## ## | | ## ## ## # ## ## # ## ## ## ## | | ####### ## # ## ## ## ###### ## | | ## ## ## # ## ## # ## ## ## | | ## ## ## ### ##### ## ## ## | | | | ##### ## ## ###### ## ##### ######## ## ##### ### ## | | ## ## ## ## ## ## ## ## ## ## ## ## # ## | | ## ####### ###### ## ##### ## ## ####### ## # ## | | ## ## ## ## ## ## ## ## ## ## ## ## # ## | | ##### ## ## ## ## ## ##### ## ## ## ## ## ### | +----------------------------------------------------------------+

Затем вирус ждет наступления 2-го марта и добавляет:

ANDRY CHRISTIAN VIRUS WILL BE --> ACTIVE NEXT YEAR !

Вирус также содержит строку текста:

~INA (Ю) 1997 Hackware Technology Research~


Содержание раздела