03f32b05

Shadow, семейство


Резидентные очень опасные зашифрованные вирусы, перехватывают INT 21h и записывается в конец запускаемых COM- и EXE-файлов, а также при загрузке оверлеев. "Shadow.1702" перехватывает также функции FindFirst/Next (команда DIR) и заражает файлы при их перечислении. При заражении COM-файлов совершают ошибку (кроме "Shadow.1702"), в результате чего эти файлы не восстанавливаются. Уничтожают '*BBS*.*'-файлы. "Shadow.1702" записывает в эти файлы программу, которая при запуске медленно гасит экран. Содержат тексты:

"Shadow.1185,1200": [Shadow] NecroSoft Enterprises-a division of BCA Greets to SKISM "Shadow.1702": [Shadow-B/2] Greets to SKISM

Демонстрации вирусных эффектов:

shadow.com



Содержание раздела