Неопасные резидентные самошифрующиеся (кроме "Rubbit.681,734,1018") вирусы. Ищут адрес первоначального обработчика INT 21h в DOS, перехватывает INT 21h и записывается в конец файлов при их запуске. При заражении памяти "Rubbit.681,734,1018" копируют себя по адресу 9000:0106 без коррекции блоков памяти, это может завесить компьютер. Остальные вирусы "Rubbit" используют методы корректировки MCB-блоков или функцию KEEP прерывания INT 21h. "Rubbit.681,734,1018" заражают только .COM-файлы, при заражении переименовывают файл в "\RUBBIT.$$$", заражают его и переименовывают назад. Остальные "Rubbit" заражают как COM-, так и EXE-файлы. "Rubbit.3811,3839" - стелс
-вирусы. 9-го сентября "Rubbit.2060,3164,3811,3839" выводят сообщения:
"Rubbit.2060":
## << How do you do >> ## ## !! Today is My Birthday !! ## $$ OH! YES! Happy Birthday To You ! $$
"Rubbit.3164":
## RuBBit Version 2.2 Written by [P.F] in Taiwan. ## ## This idea is from Dark Slayer. 1994/05/02 ##
"Rubbit.3811":
## !! RuBBit Version 2.1 !! ## ## << How do you do >> ## ## !! Today is My Birthday !! ## $$ OH! YES! Happy Birthday To You ! $$
"Rubbit.3839":
## !! RuBBit Version 2.0 !! ## ## << How do you do >> ## ## !! Today is My Birthday !! ## $$ OH! YES! Happy Birthday To You ! $$
Также содержат строки:
"Rubbit.681,734,1018": :\RUBBIT.$$$ "Rubbit.2060,3164,3811,3839": RuBBit
Демонстрации вирусных эффектов:
rubbit.com |