Энциклопедия компьютерных вирусов

         

Очень опасный резидентный зашифрованнй вирус.


Очень опасный резидентный зашифрованнй вирус. Перехватывает INT 21h и записывается в конец COM- и EXE-файлов при обращениях к ним. При заражении памяти также записывается в файлы C:\COMMAND.COM и C:\DOS\MODE.COM. При заражении файла проверяет его имя и не заражает, если имя файла начинается с одной из строк: PCVIR CENTINEL SCAN CLEAN VSHIELD ATM TB CPAV MSAV TNT FINDVIR VC VREMOVE VSMENU VSCHK MM. KEYB. 21-го января устанавливает системную дату в 20-е января, затем уничтожает файлы C:\AUTOEXEC.BAT и C:\CONFIG.SYS, переименовывает в случайные имена все файлы в каталогах диска C:

\DOS \MSDOS \SYS \DRDOS \IBMDOS \WINDOWS \WIN \WIN3 \WIN30 \WIN31 \WIN311

При уничтоженеии файлов в каталогах Windows вирус также ищет подкаталог SYSTEM. Затем вирус выводит сообщение:

Lamento tener que comunicarle que hoy es 21 de Enero ... ... ha sido una cortesбa de Woi


Содержание раздела