Энциклопедия компьютерных вирусов

         

Konkoor, семейство


Очень опасные резидентные вирусы. При запуске зараженного файла вирусы ищут первоначальный адрес INT 21h (в DOS), ищут .COM-файлы и записываются в их начало, перехватывают INT 21h и остаются резидентно в памяти. Затем при вызовах функции FindFirst (AH=4Fh) вирусы ищут .COM-файлы и также поражают их. При заражении файла вирусы шифруют его. При 100-м заражении, или в зависимости от системной даты, вирусы стирают сектора дисков и CMOS. Выводят тексты:

Bad command or file name

Warning !!! KONKOOR Must be destroyed ! Sig: -= The Real Computer Scientists =-

и

"Konkoor.1746,1844": KONKOOR V1.50 -- Date: 26 September 1993 "Konkoor.1933": KONKOOR V1.60 -- Date: 10 MARCH 1994



Содержание раздела