Jolter.2197

Jest to niegro藕ny, rezydentny, zaszyfrowany, ukrywaj膮cy si臋 wirus paso偶ytniczy. Przechwytuje przerwania 1Ch oraz 21h i dopisuje si臋 do uruchamianych lub zamykanych plik贸w COM oraz EXE.

Podczas otwierania zainfekowanego pliki wirus leczy go, natomiast w momencie zamykania - ponownie zara偶a. Podczas tworzenia pliku szkodnik zapisuje jego nazw臋 i infekuje w momencie zamykania.

Podczas uruchamiania niekt贸rych narz臋dzi kompresuj膮cych wirus wy艂膮cza swoje procedury.

W zale偶no艣ci od w艂asnego licznika szkodnik wy艣wietla na ekranie efekt graficzny.

W kodzie wirusa zapisane s膮 nast臋puj膮ce teksty:

ARJBSACHKDIEICELHAPKLPKZRAR
COMMAND.COM
COMMAND
EXECOM
*.COM *.EXE IBM
JOLTER 4.0