Alar (rodzina)

S膮 to bardzo niebezpieczne, rezydentne, polimorficzne, ukrywaj膮ce si臋 wirusy wielocz臋艣ciowe. Pezwchwytuj膮 przerwania 13h, 17h oraz 21h i dopisuj膮 si臋 do plik贸w COM oraz EXE, a tak偶e do sektora MBR dysku twardego.

W wyniku b艂臋du w kodzie wirusy niszcz膮 dyski twarde posiadaj膮ce mniej ni偶 18 sektor贸w na 艣cie偶k臋.

Szkodniki zmieniaj膮 drukowane dane i trz臋s膮 zawarto艣ci膮 ekranu.

Wirusy przechwytuj膮 dane wprowadzane w wierszu polece艅 i je偶eli pojawi si臋 tam tekst "stop creeping" wy艂膮czaj膮 w艂asne procedury infekuj膮ce oraz ukrywaj膮ce. Po wprowadzeniu w wierszu polece艅 ci膮gu "tell me your version" szkodniki wy艣wietlaj膮:

"Alar.4270":

Alar Abaddon virus. Version 1.2 (peaceful)
Created by G..... A..... (C) 05/29/97
"Alar.4625":
Alar Abaddon virus. Version 2.0 (peaceful)
Created by G..... A..... (C) 07/06/97

Po wprowadzeniu tekstu "do it right now" wirusy usuwaj膮 zawarto艣膰 pami臋ci CMOS.

W pewnych okoliczno艣ciach szkodniki wy艣wietlaj膮 rosyjski tekst i zawieszaj膮 komputer.

Po uruchomieniu w starej wersji DOS-a wirusy wy艣wietlaj膮 tekst i ko艅cz膮 dzia艂anie:

Invalid parameter missing