Резидентные вирусы. Перехватывают INT 21h и записываются в конец COM-файлов. Вирус перехватывает создание или открытие файла и заражает файл при его закрытии. При открытии зараженного файла вирус лечит его. Вирусы используют антиотладочные приемы. "AntiTrace.1334" очень опасен. Перехватывает INT 13h и при записи на дискеты портит их системные области. "AntiTrace.1946,2122" неопасны. Перехватывают INT 1 или INT 3. При трассировке INT 21h выводят тексты:
"AntiTrace.1864,1946":
+--------- Anti_Trace ----------+ | | | Loading AntiVirus Was Created | | by Invalid Programmer. | | | | [ Continue ] | +-------------------------------+
"AntiTrace.2122":
+--------- Anti_Trace ----------+ | | | Loading AntiVirus didn't find | | me yet. I'm so sorry! | | | | [ Continue ] | +-------------------------------+
Вирусы также содержат строки:
"AntiTrace.1334": Dark Death "AntiTrace.1864,1946": Anti_Trace "AntiTrace.2122": Anti_Trace Good Luck in Creating Antivirus. (C) 1993, AT Corp.
Демонстрации вирусных эффектов:
antitrac.com |