03f32b05

Soulfly, семейство


Очень опасные резидентные зашифрованные стелс

-вирусы. Перехватывают INT 21h и записываются в конец COM- и EXE-файлов при обращениях к ним. Также ищут и заражают файл WIN.COM в каталоге Windows. При запуске утилит PKZIP.EXE, ARJ.EXE, LHA.EXE, RAR.EXE, BACKUP.EXE, FTP.EXE выключают свои стелс-функции.

Под отладчиком, или по 31-м числам в зависимости от системного таймера стирают сектора винчестера.

Содержат строки:

"Soulfly.2000":

SOULFLY, FLY FREE! <Soulfly-> T-2000 / Immortal Riot

"Soulfly.2036":

Shaolin Kung-Fu, coming for yu! <Shaolin-> Henry Ho - Master in Shaolin Kung-Fu, Sweden.




Начало  Назад  Вперед