Attention.394


Резидентный опасный вирус. Перехватывает INT 21h и заражает .COM-файлы при их загрузке в память. Копирует себя в конец файла и изменяет его первые 16 байт :

+----------------------------------------------------- |JMP Loc_Virus|A T T E N T I O N !|1Ah| файл +----------------------------------------------------- 3 байта 12 байт 1 байт

При создании своей резидентной копии использует самые старшие адреса доступной памяти. Перехватывает INT 24h, но не восстанавливает его первоначальное значение - это может привести к зависанию системы. Снимает атрибут read-only и не восстанавливает его. Проявляется при заражении файлов на защищенном от записи диске - у дисковода A: включается мотор (вне зависимости от диска, к которому идет обращение). Зараженные файлы, начиная с 4-го байта, содержат строку "ATTENTION !".




Начало  Назад  Вперед