Codr.1402

Jest to bardzo niebezpieczny, rezydentny, cz臋艣ciowo zaszyfrowany wirus paso偶ytniczy. Przechwytuje przerwania 10h, 21h oraz 22h i dopisuje si臋 do uruchamianych plik贸w COM (z wyj膮tkiem COMMAND.COM) oraz EXE.

W pi膮tki 13-ego wirus usuwa dane zapisane na dysku.

21 dnia ka偶dego miesi膮ca, o godzinie 12:xx szkodnik restartuje komputer.

W kodzie wirusa zapisany jest nast臋puj膮cy tekst:

COMMAND.COM DRWEB.EXE .COM .EXE