Энциклопедия компьютерных вирусов

         

Неопасный резидентный зашифрованный вирус. Записывается


Неопасный резидентный зашифрованный вирус. Записывается в конец EXE-файлов. При запуске любого зараженного файла создает и заражает два файла-дроппера: STARTME.EXE в текущем каталоге и README.EXE в корневом каталоге текущего диска. Затем вирус возвражает управление программе-носителю. При запуске дропперов вирус выводит текст:

SYSERR1764: Not enogh memory to start this program. Try again!

затем перехватывает INT 21h, остается резидентно в памяти и заражает запускаемые EXE-файлы. Вирус также создает скрытый (hidden) файл ION.DAT в корневом каталоге текущего диска и использует его как счетчик запускаемых зараженных файлов. Если этот счетчик достигает 120, вирус завешивает компьютер (по причине ошибки вируса счетчик останавливается на 119). При достижении значения счетчика 60 вирус остается резидентно в памяти не только при запуске дропперов, но также и при запуске любой зараженной программы. Вирус блокирует удаление файлов и подкаталогов. Содержит также строки:

Sector Disruptor II 1001 SDII


Содержание раздела