RPS, семейство


Очень опасные резидентные стелс

boot-вирусы. Копируют себя в таблицу векторов прерываний и перехватывают INT 13h. Записываются в MBR винчестера и boot-сектора флоппи-дисков, при этом не сохраняют первоначальное содержимое секторов. При загрузке с такого диска вирусы самостоятельно ищут в MBR винчестера активный загрузочный сектор, считывают его в память и передают на него управление. При 50-й загрузке с пораженного диска, или при записи в MBR на зараженном компьютере, или если активный boot-сектор не найден при загрузке системы, вирусы стирает сектора винчестера. Вирусы содержат строки:

"RPS.a": RPS "RPS.b": RPS2 "RPS.c": RPS3



Начало  Назад  Вперед