Разделы

Найден новый резидентный полиморфный вирус в Windows 95/98

Обнаружен достаточно опасный резидентный полиморфный вирус Win95.SK.7977, заражающий файлы в формате PortableExecutable (исполняемые файлы для Windows 95/98), файлы помощи для Windows 95/98 (HELP-файлы), а также внедряющий свои копии в архивные файлы ARJ, HA, RAR и ZIP форматов. При открытии программ, начинающихся на "ADIN" или "AVPI", а также, с большой долей вероятности, на "_AVP", "AVP", "VBA" или "DRW" вирус уничтожает все файлы на всех логических дисках компьютера, после чего "завешивает" систему, вызывая системную функцию Fatal_Error_Handler. Вирус удаляет файл \WINDOWS\COMMAND.PIF и не заражает файл, начинающийся на "JAR". Свое название вирус получил из-за номера порта, с помощью которого проверяет свое наличие в памяти. По неизвестной причине вирус не устанавливается в память и возвращает управление программе-вирусоносителю при обнаружении системного отладчика SoftICE. Любопытно, что вирус в числе прочих использует еще один достаточно оригинальный и не встречавшийся ранее способ распространения - через файлы помощи Windows.