Перехватывает INT 16h, 1Ch, 21h


Очень опасный резидентный полиморфик

-вирус. Перехватывает INT 16h, 1Ch, 21h и записывается в конец EXE-файлов при обращениях к ним. В некоторых случаях записывает в файлы троянскую программу, которая при запуске стирает сектора первого и второго винчестера. Также стирает сектора дисков в зависимости от своих внутренних счетчиков. Является одним из первых полиморфик-вирусов - реализован довольно мощный алгоритм за/расшифровки основного тела: расшифровщик состоит из команд ADD, SUB, XOR, расположенных в произвольном порядке и в довольно большом количестве. Проявляется начиная с 13 числа любого месяца: при повторном нажатии на одну и ту же клавишу дублирует знак (т.е. вводимые символы "1001" будут заменены на "10001"). Содержит текст (грамматические ошибки - в оригинале): Ну теперь ты добрался и досюда. Я думаю,тебе интересно было посмотреть как написан вирус. Но что ты будеш делать дальше? Если хочеш познакомится со мной то дай объявление в "АиФ", "7 дней" или в какой-нибудь компьютерный журнал/газету для автора вируса "ABC_FFEA". А теперь пока. Minsk 8.01.92 ABC


Содержание раздела