Перехватывает две функции INT 21h


Опасный резидентный стелс

-вирус. Перехватывает две функции INT 21h (CloseFile и ReadHandle) и записывается в начало COM- и EXE-файлов при их закрытии. При этом начало файла сохраняется за его пределами (см. вирус "Beast"

). При чтении из файла вирус подставляет его в незараженном вмде. Использует несколько довольно сложных приемов. При инсталляции не перехватывает INT 21h, а исправляет внутренние таблицы DOS так, чтобы получить управление при вызове функций закрытия и чтения из файла. Это может привести к зависанию некоторых "нестандартных" DOS. При заражении файлов вирус использует недокументированные System File Table и вызовы INT 2Fh. Вирус содержит строку:

This is [Assassin] written by Dark Slayer in Keelung. Taiwan <R.O.C>


Содержание раздела