Energy


Опасный резидентный загрузочный стелс

-вирус. Заражает MBR винчестера и загрузочные сектора дискет. Перехватывает INT 8, 13h, 2Fh. При заражении MBR записывает в буфер клавиатуры символ 'Y' и обходит таким образом антивирусную защиту BIOS. Содержит ошибки в процедуре заражения дискет. В результате заражает корректно только дискеты объема 1.4Mb и портит информацию на прочих. Через один месяц после заражения диска выводит текст:

INT 13h points to => xxxx:xxxx Virus detected! (c) 1997 п-п нEnergy! Boot anti-virus! For details & upgrades call : Tel: (401) 778.08.48

где "xxxx:xxxx" - адрес обработчика INT 13h.



Содержание раздела