Энциклопедия компьютерных вирусов

         

в таблицу векторов прерываний, перехватывает


Неопасный(?) резидентный вирус. Копирует себя в таблицу векторов прерываний, перехватывает INT 21h и записывается в конец COM-файлов (кроме COMMAND.COM) при их закрытии. При заражении использует недокументированные вызовы DOS и System File Table. При запуска каждой программы ищет в командной строку текст "doom". Если находит, то меняет регистр CR0 защищенного режима процессора i386 - записывает единицу в зарезервированный бит (CR0 OR 40000000h). При окончании работы каждой программы вирус меняет этот бит на обратный. Содержит строки:

doom VM DOOM MD! R.ShuHard 1997


Содержание раздела