Опасный резидентный зашифрованный вирус. Перехватывает
Опасный резидентный зашифрованный вирус. Перехватывает INT 21h и записывается в конец COM- и EXE-файлов при обращении к ним. Не заражает файлы-антивирусы, начинающиеся с символов: AV, DR, TB, F-, FI, NO, SC (AVP, DRWEB, TBYTE, F-PROT, и т.д.). При старте вирус также определяет каталог Windows и заражает там файл WIN.COM.
Вирус периодически удаляет антивирусные файлы с данными:
ANTI-VIR.DAT, CHKLIST.MS, CHKLIST.CPS, AVP.CRC.
При старте 27 сентября выводит текстовое сообщение и ждет нажатия на клавишу:
PROH!] virus, written and (c) by Black Jack, 1999
Вирус также отключает резидентные сторожа VSAFE и TBDRVXXX.
Содержание раздела