Энциклопедия компьютерных вирусов

         

Опасный резидентный вирус. Перехватывает INT


Опасный резидентный вирус. Перехватывает INT 21h и записывается в конец COM-файлов (кроме COMMAND.COM) при их запуске.

14-го числа каждого месяца вирус удаляет сектора на диске D: и выводит сообщение:

Although two days ago, And I have made a New Vir Still you didn't listen And thought it was nothing. Nothing happens..Now THE WULF, under the shining sun Shall proceed and make you run. HeHeHe - said the poet.

Вирус содержит процедуру, которая открывает файл C:\COMMAND.COM и заменяет в нем все строки "Bad command or file" на другой текст: "[DER WOLF GERMANY]", однако эта процедура никогда не получает управление.

11-го числа каждого месяца пытается распространять свои копии по сетям mIRC: создает в каталоге C:\MIRC\ файл-дроппер LUCKY.COM и записывает скрипт-команды в автозагружаемый mIRC-файл SCRIPT.INI. Однако по причине ошибки вирус не в состоянии создать указанные файлы, и заражения mIRC-каналов не происходит. Вирусный скрипт передает пользователям зараженного канала сообщение:

Lucky is back LUCKY B.R.D 1994-99

Пользователям mIRC-канала "virus" передается текст:

Yeah this is a New Production From LUCKY & DER WOLF Thx: Markus K, LEE & ALU, NEUROBASHER, EMPIRE, BoZo and all other fine Vir Writers

Также в mIRC-каналы передается текст:

Dear Christoper Pile thanks idee with your Smeg Patrol Service there is the best that you want.....Thanks for every all.... Listen to me..where is the Best Anti Vir Scanner...? AVP is the best...F-Prot is the second...VSP are the third... Sophos, Nav, Panda, Ikarus are all bad..has many bugs... Vote AVP for the Best Anti Vir Scanner...

Вирус также содержит строки текста:

THE FIRST ARTAbnormal program termination. Please consult your Virscan Maker


Содержание раздела