Энциклопедия компьютерных вирусов

         

загрузочный вирус. Перехватывает INT 13h,


Опасный резидентный зашифрованный файлово- загрузочный вирус. Перехватывает INT 13h, 21h. Заражает MBR винчестера, загрузочный сектор 1.4M дискет, записывается в конец COM-, EXE- и SYS-файлов, создает компаньон

-файлы формата COM для BAT-файлов, дописывает свои дропперы к ARJ-архивам. Также пытается заражать OBJ-файлы (объектные модули), но портит их по причине ошибки. Содержит прочие ошибки и часто завешивает систему. Не заражает COMMAND.COM и антивирусы: SCAN, NAV, F-PROT, GUARD, FINDVIRU, TOOLKIT, AVP. Уничтожает файлы данных: ANTI-VIR.DAT, CHKLIST.MS, CHKLIST.CPS, AVP.CRC. По 31-м числам выводит текст:

[KUARAHY by Int13h] - Written in the Republic of Paraguay - Please register!

Также содержит строки:

[KUARAHY] Koa ha'e Int13h/iKx rembiapokuВ hina! :)

HOMO иSAPIENS? HAHAHA!

DOS Infection Device Learn some guaranб words!:Kuarahy=Sun Aда=Devil Kuда=Woman execomsysobjbatovlarj

E-mail me: Int13h@antisocial.com

PARAGUAY WORLD CUP '98

Rohaihг Paraguay!

Демонстрации вирусных эффектов:



kuarahy.com




Содержание раздела