Энциклопедия компьютерных вирусов



             

TurboExe, семейство


Очень опасные резидентные вирусы. Перехватывают INT 21h и записываются в конец COM- и EXE-файлов при их запуске. При смене текущего каталога ищут первый EXE-файл и заражают его. При запуске файла TURBO.EXE вирусы запрещают запись на диск (INT 21h, AH=40h) и не возвращают флага ошибки. В результате пользователь уверен в том, что данные сохранены, однако это не так. Вирусы вновь разрешают запись на диск при окончании работы TURBO.EXE. "TurboExe.1129" не запрещает запись, но вместо необходимых данных записывает текст "DAMAGE INC.". Вирусы содержат строки, все строки в "TurboExe.1129" зашифрованы:

"TurboExe.846": TURBO.EXE "TurboExe.854": turbo.EXE "TurboExe.1129": COMMAND.COMTURBO.EXE




Содержание  Назад  Вперед