VLAD.Hemlock.3183

Jest to niegro藕ny, rezydentny, ukrywaj膮cy si臋, polimorficzny wirus wielocz臋艣ciowy. Przechwytuje przerwania 9, 13h oraz 21h i dopisuje si臋 do 偶膮danych plik贸w COM, EXE oraz SYS, a tak偶e do sektora MBR dysku twardego i do sektor贸w startowych dyskietek.

Podczas wciskania kombinacji klawiszy Alt-Ctr-Del wirus symuluje restart komputera wy艂膮cza procedur臋 ukrywaj膮c膮.

W kodzie wirusa zapisany jest nast臋puj膮cy tekst:

TBSCAN WIN CHKDSK PKZIP ARJ NDD SCANDISK LHA
co nm  /d:f
Hemlock by [qark/VLAD]
OSDATA