Резидентные неопасные вирусы. Копируют свою TSR-копию в таблицу векторов по адресу 0000:0200, перехватывают INT 21h и затем записываются в конец запускаемых файлов. "Hero.394" поражает EXE-файлы, "Hero.506" - COM- и EXE-файлы. В качестве рабочего буфера используют адреса видео-памяти. При установке вектора прерывания (INT 21h, AH=25h) с номером больше 7Fh "Hero.506" самоизлечивается в памяти. Первого числа ежемесячно вирусы расшифровывают и сообщают:
"Hero.394": СЛАВА ГЕРОЯМ! "Hero.506": АВТОР ВИРУСА - КРЕТИН