Энциклопедия компьютерных вирусов

         

Резидентный очень опасный вирус. При


Резидентный очень опасный вирус. При старте ищет .COM-файлы, заражает их, затем создает в текущем каталоге файл COMMAND.COM, записывает в него свое тело и запускает этот файл. После запуска этот псевдо-COMMAND.COM перехватывает INT 21h, остается резидентным в памяти и уничтожает себя на диске. Затем вирус перехватывает запуск файлов и GetDiskSpace DOS-функцию и при этих вызовах ищет и поражает .COM-файлы. Определяет защищенный от записи диск путем чтения/записи на диск через INT 13h. Снимает атрибут read-only. Содержит тексты: "*.COM", "C:\COMMAND.COM", "COMMAND", ".COM". 15 января, апреля, августа считывает в память FAT текущего диска, стирает ее (на диске) и предлагает поиграть в "рулетку". Если повезет, то вирус записывает FAT обратно на диск, если нет - FAT не восстанавливается. При этом на экран выводятся тексты:

DISK DESTROYER A SOUVENIR OF MALTA I have just DESTROYED the FAT on your Disk !! However, I have a copy in RAM, and I`m giving you a last chance to restore your precious data. WARNING: IF YOU RESET NOW, ALL YOUR DATA WILL BE LOST - FOREVER !! Your Data depends on a game of JACKPOT

CASINO DE MALTE JACKPOT +-+ +-+ +-+ +Ь+ +?+ +Ы+ +-+ +-+ +-+ CREDITS : 5

ЬЬЬ = Your Disk ??? = My Phone No. ANY KEY TO PLAY

BASTARD ! You`re lucky this time - but for your own sake, now SWITCH OFF YOUR COMPUTER AND DON`T TURN IT ON TILL TOMORROW !!!

No Fuckin` Chance; and I`m punishing you for trying to trace me down !

HA HA !! You asshole, you`ve lost: say Bye to your Balls ...

Демонстрации вирусных эффектов:



casino.com




Содержание раздела