152243e4

резидентный вирус. Перехватывает INT 21h


Неопасный (Безобидный) резидентный вирус. Перехватывает INT 21h и записывается в конец COM- и EXE-файлов при их запуске, создании или открытии. Если установлена сеть Novell, вирус в зависимости от своих счетчиков посылает всем пользователям сети сообщение:

ОЙ! ДОСТАЛИ ЛАМЕРЫ !!!

По пятницам записывает в MBR винчестера программу, которая выглядит как недоделанный загрузочный стелс-вирус: инсталлирует себя в память, перехватывает INT 13h, "прячет" зараженный MBR при обращениях к нему. В этой программе отсутствует только одна "вирусная" подпрограмма - процедура заражения дискет. Вирус содержит строки:

COMSPEC= NAME: MPEI Данилов ты ЧАЙНИК,ТАКОЙ ЖЕ КАК И БИЛЛИ ГАТЕС(ТЫ ПОЙМЕШЬ). Тозмоза, вирус, которому дал имя AMD назывался не AMD , а Windows 95 MUST DIE !!! а строчку Windows 95 MUST DIE !!! он слал в виде мессаги по сети. Принеси свои извинения и ,кстати, напиши Upgrade для юзеров. DRWEB очень хорошо разносит заразу по винту. Эффект на 1000% И еще, лучше бы ты через DMA бластер программил ! Жду версий под Вынд0уz 59, вот там ты поработаешь через DMA. Балбес, ты Лозинского без работы оставил !!! Copyleft (c) Down'niloff Corp.,2000. All Lefts Preserved. Григорчук.


Содержание раздела