загрузочный вирус. Перехватывает INT 13h,
Опасный резидентный зашифрованный файлово- загрузочный вирус. Перехватывает INT 13h, 21h. Заражает MBR винчестера, загрузочный сектор 1.4M дискет, записывается в конец COM-, EXE- и SYS-файлов, создает компаньон
-файлы формата COM для BAT-файлов, дописывает свои дропперы к ARJ-архивам. Также пытается заражать OBJ-файлы (объектные модули), но портит их по причине ошибки. Содержит прочие ошибки и часто завешивает систему. Не заражает COMMAND.COM и антивирусы: SCAN, NAV, F-PROT, GUARD, FINDVIRU, TOOLKIT, AVP. Уничтожает файлы данных: ANTI-VIR.DAT, CHKLIST.MS, CHKLIST.CPS, AVP.CRC. По 31-м числам выводит текст:
[KUARAHY by Int13h] - Written in the Republic of Paraguay - Please register!
Также содержит строки:
[KUARAHY] Koa ha'e Int13h/iKx rembiapokuВ hina! :)
HOMO иSAPIENS? HAHAHA!
DOS Infection Device Learn some guaranб words!:Kuarahy=Sun Aда=Devil Kuда=Woman execomsysobjbatovlarj
E-mail me: Int13h@antisocial.com
PARAGUAY WORLD CUP '98
Rohaihг Paraguay!
Демонстрации вирусных эффектов:
Содержание раздела