Энциклопедия компьютерных вирусов

         

Очень опасный резидентный вирус. Перехватывает


Очень опасный резидентный вирус. Перехватывает INT 21h и записывается в конец COM- и EXE-файлов (кроме COMMAND.COM) при их запуске. Ищет также файлы в текущем каталоге и заражает их. 24 июня проявляет себя достаточно опасным способом: считывает и запоминает в памяти компьютера MBR винчестера, загрузочный сектор и сектор корневого каталога диска C:, затем стирает их и выводит текст:

warning!... NO RESET your pc had been destory by me. follow me and I can restore it for you... you are not honest,as a punish,give you the gift... Today is my birthday ! say HAPPY BIRTHDAY to me...

Затем вирус ждет ввода строки "HAPPY BIRTHDAY" и восстанавливает стертые сектора в их первоначальное состояние. В противном случае вирус вызывает какой-то видео-эффект, код которого испорчен. В результате компьютер зависает, а системные сектора остаются испорченными.

Вирус также содержит строку-идентификатор:

UNIVERSITY WUHAN


Содержание раздела