Энциклопедия компьютерных вирусов

         

Win.Vecna


Безобидный резидентный Windows-вирус. Заражает NE EXE-файлы (NewExe). При заражении ищет в файле "дыру" неспользуемых данных между первым и вторым сегментом. Если размер этой длины превышает 152 байта, вирус записывает туда процедуру своей загрузки и устанавливает на нее стартовый адрес файла. Затем вирус дописывает к файлу свой код (как оверлей - без изменения заголовка файла). При запуске зараженных файлов управление получает процедура загрузки вируса (152 байт), которая DMPI-вызовами выделяет блок системной памяти, считывает туда код вируса и перехватывает INT 21h. Вирус затем заражает запускаемые NE EXE-файлы. Вирус никак не проявляется, содержит строки:

[BONK] by Vecna/29A (c) 1998 New technology for old header formats...



Содержание раздела