Энциклопедия компьютерных вирусов

         

DeadWin, семейство


Опасные резидентные зашифрованные стелс-вирусы. Перехватывают INT 21h и записываются в конец COM- и EXE-файлов при их запуске или закрытии. При открытии зараженного файла лечат его. При заражении файлов могут испортить их. Проверяют имя запускаемого файла. Если имя начинается с "WI" (WIN.COM), то вирусы проявляют себя (см. ниже). "DeadWin.1088": при запуске файлы WIN.COM в зависимости от системного времени (если текущий час равен секундам) выводит текст: "Dead to Windows!" и перезагружает компьютер. Также содержит текст:

Dracula lives Resucitated somewhere in time by Dust Group, Tucumаn, Argentina

"DeadWin.1228": проверяет системную дату и 13-го ноября и 21-го июня форматирует винчестер и выводит текст:

hard disk destroyed!

По пятницам при запуске WIN.COM проверяет системный таймер. Если текущий час равен секундам, то вирус выводит текст и перезагружает компьютер:

Dead to Windows!

Демонстрации вирусных эффектов:

deadwi.com



Содержание раздела