Энциклопедия компьютерных вирусов

         

TotalTrash, семейство


Безобидные резидентные "стелс"

-вирусы. Перехватывают INT 21h и записываются в конец EXE-файлов. Заражают файлы не обычным для вирусов способом (при запуске, открытии или закрытии файла), а только в тех случаях, когда файл пакуется в архив или копируется в backup утилитами PKZIP, LZEXE, LHA, RAR, ARJ, ZIP и т.д. (см. список ниже). Таким образом вирусы прячут себя в архивах, backup'ах и в упакованных файлах, а файлы на диске остаются незараженными. Более того, если файл распаковывается или копируется из backup'а, вирусы включают свой "стелс"-механизм. В результате обнаружить зараженный файл практически невозможно. Вирусы содержат строки текста. Последняя из них является именами утилит, при работе которых вирусы заражают файлы:

[Total Trash] by Sepultura. Immortal Riot/Genesis - Punishing Your Machine in '96 PK LL UC LZE LHA RAR ARJ ZIP TEL XCO BAC QMO MSBA CPBA



Содержание раздела