Энциклопедия компьютерных вирусов


Hadi.6153


Неопасный резидентный частично зашифрованный вирус. Перехватывает INT 8, 9, 20h, 21h и записывается в конец COM- и EXE-файлов при их запуске или закрытии. Использует стелс-приемы: при открытии зараженных файлов лечит их, при вызовах DOS-функций FindFirst/Next возвращает первоначальные длины зараженных файлов. Выключает стелс-процедуры при запуске утилит: CHKDSK.EXE, SCANDISK.EXE, NDD.EXE, SPEEDISK.EXE, SD.EXE, DEFRAG.EXE. не заражает файлы: DEBUG.EXE, TD.EXE, CV.EXE, SI.EXE, NCSI.EXE, SYSINFO.EXE, MSD.EXE, HJ2321.EXE. В зависимости от системной даты и своих счетчиков выводит тексты:

Hercul Hadi by Hadi Javan Amirkhizi 03/07/1996 TABRIZ--IRAN Call me to repair your system (if you find me) Press CTRL key for 5 seconds to return






Начало  Назад  Вперед



Книжный магазин