Энциклопедия компьютерных вирусов

         

Очень опасный резидентный зашифрованный вирус.


Очень опасный резидентный зашифрованный вирус. Трассирует INT 13h, 21h, перехватывает INT 21h, 2Fh, лечит и запускает программу-носителя, затем остается резидентно в памяти. При DOS-вызовах Close, Create, GetDiskSpace (INT 21h, AH=3Eh, 3Ch, 36h, 5Ah, 5Bh) вирус ищет .COM- и .EXE-файлы и записывается в их начало. Если длина файла меньше 8000 байт, вирус увеличивает ее до 8000 перед заражением. При открытии или запуске зараженных файлов вирус лечит их. В зависимости от своего счетчика портит случайно выбранные сектора дисков. Запускает подпрограмму, которая стирает сектора винчестера и выводит счетчик уничтоженных треков. Содержит строки:

ABCDEFGHabcdefghCOMMAND Nameless virus v.2.0 Глазовская водка-лучшая в России! Завалим юзеров вирусами! Игорь, помоги назвать вирус (только не Nameless) U my last hope... Please... *.COM *.EXE

Демонстрации вирусных эффектов:



nameless.com




Содержание раздела