Неопасный резидентный вирус. Перехватывает INT 21h, заражает файл C:\COMMAND.COM, остается резидентно в памяти, затем записывается в конец COM- и EXE-файлов при их запуске. В начале зараженных файлов содержится строка-идентификатор "SE". 3-го февраля ставит системную дату на 4-е февраля, изменяет фонт символа 'd' и выводит текст:
нн Esto es un virus llamado ESPAеA !! Por favor, descomprima el fichero que ha intentado cargar con el compresor LHA de la siguiente manera: LHA E [nombre del fichero ejecutable cargado] Y saldrа un fichero llamado MESSFROM.SPA, lealo.
This is a virus called ESPAеA !! Please, uncompress the file you tried to load with the LHA compressor at the following form: LHA E [the name of the executable file loaded] And will appear a file called MESSFROM.SPA, read it.
Вирус действительно содержит в своем коде файл MESSFROM.SPA, упакованный LHA, файл MESSFROM.SPA содержит текст:
Hello world!
You have a virus called ESPAеA,the virus was made in this wonderful country, in Madrid.Perhaps you don't know this city,but it's the best city around the world,and the best country is Spain,so you must visit it.
I hate E.T.A,they are a FUCKERMOTHER.
You can find me calling to CHIBA CITY BBS tlf. +34 1 XXX-XX-XX
My alias is Thorndike,I'm sixteen and I live near Vallecas.
Bye and see you soon.
Your hard disk's boot sector has been modified,the next time you can't to acces it,but you can use the DISKFIX tool from PCTOOLS.
So you will restore your hard disk's boot sector.Thanks,and snd snd snd snd snd snd snd snd snd snd snd snd snd snd snd snd