152243e4

Трассирует INT 21h, перехватывает INT


Очень опасный резидентный полиморфик

-стелс

-вирус. Трассирует INT 21h, перехватывает INT 22h (Terminate), возвращает управление программе-носителю, ждет окончания ее работы, затем перехватывает INT 21h и остается резидентно в памяти. При обращениях к COM- и EXE-файлам записывается в их конец. При заражении файлов шифрует их полиморфик-кодом, в котором может присутствовать несколько циклов расшифровки. Количество циклов выбирается случайно в зависимости от системного таймера. При чтении, записи или открытии зараженных файлов вирус выполняет стелс-подпрограмму, при этом в некоторых случаях лечит файл. Вирус проверяет имена файлов и не заражает: *AIDS*.EXE *CHKD*.EXE *WEB*.EXE *SCAN*.EXE *PROT*.EXE *AR*.EXE *ZI*.EXE *TB*.EXE *COMM*.COM *WIN*.COM В зависимости от системной даты (воскресенье 2-е, понедельник 4-е, вторник 6-е и т.д.) вирус стирает сектора винчестера и перезагружает компьютер. Вирус содержит строки:

Multilevel Encryptor v1.0. Generation: -=Killer=- 8 in 1


Содержание раздела