Очень опасный резидентный зашифрованный вирус.


Очень опасный резидентный зашифрованный вирус. Перехватывает INT 21h и записывается в начало .COM- и конец .EXE-файлов при их запуске. При заражении временно переименовывает файл в имя X$X$$X$X.$X$. При заражении .EXE-файлов вирус корректирует размер заголовка файла таким образом, что первоначальное содержимое файла оказывается внутри заголовка. В результате файл содержит только заголовок и тело вируса. При запуске такого файла DOS грузит только тело вируса, затем вирус исправляет заголовок программы-носителя, запускает ее, а затем восстанавливает "зараженные" значения полей в EXE-заголовке. Вирус также перехватывает INT 1Ch и спустя некоторое время стирает сектора дисков. Вирус содержит ошибки и при некоторых условиях "вешает" систему. Содержит зашифрованную строку:

ApoVir


Содержание раздела