Неопасные резидентные вирусы, "Kusumah.3968" зашифрован. Перехватывают INT 8, 21h и записываются в конец COM- и EXE-файлов при обращениях к ним. Ищут файл COMMAND.COM и заражают его при каждом обращении к выполняемым файлам. Через некоторое время после заражения компьютера выводят тексты:
"Kusumah.2588":
+-< INGAT SHALAT.!! >-+ | UNIVERSITAS | | JEND. ACHMAD YANI | | о E l e k t r o п | |---------------------| | (C) KUSUMAH SASMITA | +---------------------+
"Kusumah.3968": Moslem Power Never End.(P) KuSuMaH'S ElEkTrO UnJaNi
По пятницам создают файл SELAMAT.COM ("Kusumah.2588") или GERILYA.COM ("Kusumah.3968"), в который записывают небольшую программу. При запуске эта программа сообщает:
"Kusumah.2588": Create by: KUSUMAH SASMITA, UNJANI Bdg-Cmh .... Good Day ! "Kusumah.3968": Gerilyawan Elektro UNJANI Bdg-Cmh. (C) KuSuMaH'S.
При обращениях к дискетам ставят у них новую метку тома:
KUSUMAH S
Также содержат строку:
KUSUMAH S ) UNJANI, Bandung
Демонстрации вирусных эффектов:
kusumah.com |