Использует несколько уровней самошифровки как


Неопасный резидентный полиморфик

-вирус. Записывается в конец COM- и EXE-файлов. Использует несколько уровней самошифровки как в файлах, так и в своей TSR-копии. 21-го июля выводит изображение ладони и текст: "ANTI-ETA". Содержит также строку:

<< ANTI-ETA ViRuS Bio.Coded By GriYo / 29A >>

При запуске зараженного файла вирус перехватывает INT 21h и остается резидентно в памяти. Затем он при запуске и открытии файлов запоминает их имена и заражает их при закрытии или окончании работы программ. Не заражает файлы с именами: TBAV, SCAN, WIN and COMMAND.COM. При смене текущего каталога в зависимости от своего случайного счетчика создает зараженный COM-файл со случайным именем. Уничтожает антивирусные файлы данных: ANTI-VIR.DAT, CHKLIST.MS.

Демонстрации вирусных эффектов:



antieta.com




Содержание раздела