Wolleh


Неопасный резидентный загрузочный стелс

-вирус. Занимает на диске 4 сектора. При загрузке с зараженного диска перехватывает INT 10h, 12h, 13h, 17h, 19h, 1Ch. Затем заражает загрузочные сектора дискет и диска C:. Свой основной код и первоначальный код зараженного сектора хранит в последних секторах диска. Периодически изменяет цифры при их печати на принтере (INT 17h). Перехват INT 13h используется для вызова процедур заражения и стелс. Остальные прерывания используются для установки и изменения внутренних флагов и счетчиков вируса. Вирус содержит строку:

? wolleH



Содержание раздела