Энциклопедия компьютерных вирусов

         

файлов при их закрытии. При


Опасный резидентный полиморфик-стелс

вирус. Перехватывает INT 21h и записывается в конец COM- файлов при их закрытии. При поиске файлов и их открытии активизирует свои стелс процедуры: лечит открываемые файлы или посдтавляет "незараженную" длину файлов.

При запуске BACKUP, антивируса F-PROT, архиваторов RAR, ARJ, PKZIP, LHA вирус выключает часть своих стелс-процедур. При запуске F-PROT вирус также подставляет случайные данные при их чтении с диска, чем блокирует работу F-PROT.

Уничтожает антивирусные файлы данных:

ANTI-VIR.DAT CHKLIST.MS SMARTCHK.CPS AVP.CRC IVB.NTZ CHKLIST.TAV

Полиморфик-генератор вируса содержит несколько ошибок, по причине которых вирус не в состоянии расшифровать свой код и зараженные файлы при запуске завешивают компьютер.

4 июля вирус стирает CMOS компьютера и выводит текст:

-- [RIDEON] (c) ThE_WiZArD / DDT (Spain) -- ###### ## ##### ##### ####### ### ## # # ## ## ## ## ## ## #### ## ###### ## ## ## ## ## ## ## ## ## ## ## ## ## ## ##### ## ## ## ## ## ## ## ## ## ## ## ## ## ## ## ## ## ## ## ##### ##### ####### ## ####

Вирус также содержит строки:

#ThE_WiZArD You`ll take my life but iяll take yours too For those about to rock ... I salute you!


Содержание раздела