Опасный резидентный зашифрованный вирус. Перехватывает
Опасный резидентный зашифрованный вирус. Перехватывает INT 21h и записывается в конец .COM-файлов при их запуске. При открытии файлов сравнивает расширение имени со списком:
TXT FBD PAM GOL PLH TAD COD SAP GRP
и дописывает в конец таких файлов строку:
Free Tibet! Fucking Chinese!
Вирус также содержит строки:
Please do something for the freedom of Tibet which is occupied by the fucking Chinese money harvesters!
txtTXTfbdFBDpamPAMgolGOLplhPLHtadTADcodCODsapSAPgrpGRP
Содержание раздела