Энциклопедия компьютерных вирусов

         

Hi, семейство


Резидентные вирусы. При инсталляции уменьшает размер памяти DOS (слово по адресу 0000:0413). Затем перехватывают INT 21h и записываются в конец EXE-файлов при их запуске, "Hi.378" поражает COM-файлы. Вирусы содержат строки:

"Hi.460,512": Hi "Hi.549": ACE OF BASE "Hi.671": ACE OF BASE 2 "Hi.802": AOB 3

"Hi.278,460,512" безобидны и никак не проявляются. Начиная с 2-го октября "Hi.895" перехватывает также и INT 08h (таймер) и периодически проигрывает мелодию. "Hi.549" перехватывает INT 17h запрещает печать. 31-го октября портит CMOS и уничтожает файлы при их запуске. "Hi.671" перехватывает INT 17h и заменяет символы при печати: 'V' -> 'D', 'b' -> 'j'. 31-го октября уничтожает файлы при их запеске. 29-го августа запрещает работу с INT 14h (COM-порты). 30-го августа "Hi.680" стирает сектора дисков, а "Hi.764" завешивает компьютер, при этом выводятся сообщения:

"Hi.680":

Ha!Ha!!Ha!!! You Have The Raveica Virus V1.3!

"Hi.764":

Ha!Ha!!Ha!!! Ai un virus! Pt. obtinerea devirusorului grabiti-va sa-l felicitati astazi pe Claudiu Raveica cu ocazia zilei de nastere Adresa:Str:Marasesti Bl:11 App:15 Oras:Bacau Jud:Bacau Cod:5500 Bing cu bang

"Hi.802" иногда перехватывает INT 14h, 17h и запрещает работу с принтером и COM-портами. "Hi.892": начиная с 24-го октября перехватывает INT 08h и выводит сообщение:

NU MAI MISCA MOUSE-ul! CA "A LOVESTI PESTE COAIE

"Hi.895" начиная с 2-го октября перехватывает INT 8 и проигрывает мелодию.

Демонстрации вирусных эффектов:

hi.com



Содержание раздела