Энциклопедия компьютерных вирусов

         

Beda, семейство


Резидентные стелс

-вирусы. Перехватывают INT 21h и записываются в конец файлов при их запуске или закрытии. При открытии файлов лечат их, а затем снова заражают при закрытии. Используют шестнадцатеричное слово BEDAh как идентификатор зараженных файлов и при детектировании своей копии в оперативной памяти. "Beda.883,1301" поражают только COM-файлы, "Beda.1530" поражает как COM-, так и EXE-файлы, при заражении EXE-файлов часто портит их (вирус содержит ошибку). "Beda.883,1301" неопасны, в зависимости от своих счетчиков вызывают видео-эффект. "Beda.1530" опасен, уничтожает антивирусные программы -V, WEB, AIDSTEST, A-DINF. Перехватывает также INT 09h и в зависимости от своего счетчика заменяет вводимые с клавиатуры символы: '?'-> 'B', 'n' -> 'Y', 'N' -> 'Y'.

Демонстрации вирусных эффектов:

beda.com



Содержание раздела