Энциклопедия компьютерных вирусов

         

за исключением уничтожения данных на


Помимо перечисленного выше ( за исключением уничтожения данных на диске и стирания CMOS - этот вирус не содержит подобного кода) записывается также в конец Windows32 PE-файлов: создает новую секцию и модифицирует PE-заголовок. Неспособен размножаться из PE-файлов. При их запуске вызывает какую-то функцию ядра Windows (выводит сообщение?) и возвращает управление программе-носителю, однако содержит ошибки и портит PE-файлы. В результате при запуске зараженного PE-файла Windows выводит стандартное сообщение об ошибке и прекращает выполнение зараженной программы. При запуске зараженного DOS-файла вирус перехватывает INT 21h и записывается в файлы при обращениях к ним. При запуск ARJ, RAR, PKZIP, LHA, BACKUP, MSBACKUP, CPBACKUP, CHKDSK или XCOPY вирус блокирует свои процедуры заражения и стелс. При запуске файлов с именами VT* и PV* вирус временно перехватывает INT 10h (зачем - непонятно). Процедуру проигрывания CD-диска вызывает 10-го апреля. При этом выводит текст:

Put a Audio-CD into the CD-ROM, and it any key...

Также содержит строку:

Olivia Virus 6.00.95a


Содержание раздела