Spb.2061

Jest to bardzo niebezpieczny, rezydentny, zaszyfrowany wirus paso偶ytniczy. Przechwytuje przerwania 21h oraz 2Fh i dopisuje si臋 do 偶膮danych plik贸w COM oraz EXE.

Wirus nie infekuje plik贸w program贸w antywirusowych DRWEB, ADINF, AVP, AVPLITE, ANTI, SCAN.

6 kwietnia, 5 czerwca, 8 wrze艣nia, 1 listopada oraz 10 stycznia wirus usuwa zawarto艣膰 sektor贸w pierwszego dysku twardego i wy艣wietla tekst:

Hello, guys! This is a test message. I think, you see it, using Norton
DiskEditor. That means you have lost all data on your 1st hard disk.  It's
cool!!!! If not, this's suxx. Are you now debugging the program, infected
by this, to make an antivirus ? mmm..

W kodzie wirusa zapisany jest nast臋puj膮cy tekst:

By VirLab, Jan 2000. SPb, Russia.
Loading program, please wait...