Bleah, семейство


Безобидные резидентные boot-вирусы, "Bleah.c" зашифрован. Заражают boot-сектора дискет и MBR винчестера. При загрузке с зараженного диска уменьшают размер системной памяти (слово по адресу 0000:0413), копируют туда свой код, перехватывают INT 8 (таймер), ждут загрузки DOS, затем восстанавливают размер системной памяти и перехватывают INT 13h. В результате вирусы оказываются в блоке памяти, отрезанном от DOS, но количество DOS-памяти не изменяется.



Начало  Назад  Вперед