генератор WWPE. Перехватывает INT 21h
Очень опасный резидентный полиморфик
-вирус, использует полиморфик- генератор WWPE. Перехватывает INT 21h и записывается в конец COM- и EXE-файлов при их запуске, открытии и чтении/изменении их атрибутов. Также обращает внимание на ARJ- и ZIP-файлы - при обращениях к ним добавляет к их содержимому зараженный файл C00LBBS.COM. Этот файл также содержит видео-эффект вируса - при запуске он выводит на экран изображение пламени. В зависимости от текущего значения системного таймера вирус блокирует запись на диск - это может привести к потере данных. Содержит ошибки и иногда завешивает систему и портит файлы при их заражении. Содержит строки:
$$temp$$ Wild W0rker /RSA WWPE v0.1
Содержание раздела