Энциклопедия компьютерных вирусов

         

Очень опасный резидентный вирус. Перехватывает


Очень опасный резидентный вирус. Перехватывает INT 17h, 21h и записывается в конец .COM- и EXE-файлов при их обращениях к ним. Различает программы от файлов данных по расширению имени .COM и EXE-метке MZ. При заражении файлов проверяет их имена и не заражает: SCAN.EXE CLEAN.EXE RAWCOPY.EXE TNTVIRUS.EXE MSAV.EXE VSHIELD.EXE DETECTOR.EXE В зависимости от системного таймера и данных, выводимых на принтер, вирус меняет печатаемые символы в соответствии с их расположением в строке: AUEIOUVBvbCKckGJgjMNmnYIiyZSzsXSxsаaВeбiвoгu1736942508,.;:+-*/?и\/зж Четные символы заменяются на предыдущие, нечетные - на последующие ('A' <-> 'U', 'E' <-> 'I', и т.д.) В зависимости от системного таймера вирус также перехватывает INT 13h и запрещает запись на диск (за исключением моментов заражения очередных файлов). Это может вызвать потерю данных и зависание компьютера. Вирус также содержит строку:

Programado en Sevilla por Salieri


Содержание раздела