Avatar.Positron


Опасный резидентный вирус. Перехватывает INT 21h и записывается в конец COM-файлов при их запуске. При заражении файлов не изменяет их заголовок, а записывает команду JMP_Virus в середину файла вместо первого вызова INT 21h, если таковой присутствует в файле. Для этого пропускает DOS-функцию Execute, ждет первого вызова INT 21h, вычисляет адрес в файле, откуда идет этот вызов, и записывает по этому адресу команду JMP_Virus. Вирус может испортить некоторые (например, упакованные) файлы, которые затем завешивают систему при запуске.



Содержание раздела