Koh

Jest to niegro藕ny, rezydentny wirus sektora startowego. Przechwytuje przerwania 09h oraz 13h.

Podczas uruchamianiaz zainfekowanej dyskietki wirus pyta u偶ytkownika o zgod臋 na zainfekowanie dysku twardego:

KOH-Encrypt your HARD DISK now (please backup first)?

Podczas infekowania dysku twardego wirus szyfruje jego sektory, pytaj膮c u偶ytkownika o has艂a:

Now, enter 2 passwords, 1 for HD, 1 for FD. FD PW can be changed anytime
with Ctrl/Alt-K, C/A-O stops FD infect, C/A-H uninstalls on HD. Enter HD
PW at power up. WRITE THIS DOWN!
CASUAL encryption=fast but breakable--keeps out snoops.
STRONG encryption=good but slow--keeps out all. Use disk cache.
Do you want STRONG encryption?

Podczas 艂adowania z zainfekowanego dysku twardego wirus prosi o wpisanie has艂a i pozwala na wpisanie wy艂膮cznie prawid艂owych ci膮g贸w.

W kodzie wirusa zapisany jest nast臋puj膮cy tekst:

Initial load failed... aborting.
Load successful. A: now infected with KOH.
Sure you want to uninstall?
Should change be permanent?
Enter FLOPPY PW now.
Now enter HD PW.
Enter
Password:
Verify Password:
Verify failed!
KOHv1.00