Энциклопедия компьютерных вирусов

         

Defo


Безобидный резидентный загрузочный "стелс"-вирус. Перехватывает INT 5, 8, 13h и записывается в MBR винчестера и загрузочные сектора дискет. При заражении MBR записывает свой код в неиспользуемые сектора первого трека винчестера. При заражении дискет форматирует дополнительный трек, содержащий единственный сектор длиной 4096 байт, и записывает туда свой код. При заражении памяти определяет свою копию вызовом INT 13h, AX=DEF0h. Если при считывании своего продолжения с диска возникла ошибка, то вирус выводит одно из сообщений:

Invalid Partition Table Error Loading Operating System Missing Operating System Runtime error 504D:5658

После нажатия на PrintScreen (INT 5) вирус выключает свои процедуры стелс и заражения и через 15 минут (INT 8) снова включает их.



Содержание раздела