ZhengZhou (rodzina)

S膮 to bardzo niebezpieczne, rezydentne wirusy wielocz臋艣ciowe. Przechwytuj膮 przerwania 13h oraz 21h i dopisuj膮 si臋 do uruchamianych plik贸w COM oraz EXE, a tak偶e do sektora MBR dysku twardego.

ZhengZhou.3584.b nie infekuje plik贸w SCAN.EXE oraz CLEAN.EXE i usuwa plik WMSET.COM.

W pewnych okoliczno艣ciach wirusy usuwaj膮 zawarto艣膰 sektor贸w dysku.

ZhengZhou.3584.a wy艣wietla tekst:

Do not turn OFF the computer when WOLF is working !
Insert DOS diskette in drive A:
Strike any key when ready ...

Po wykryciu dezasemblacji wirusy restartuj膮 komputer.

Wirusy zawieraj膮 teksyu:

"ZhengZhou.3584.a":

Zheng Zhou, China. 1993
Thank for your helping, Good-bye !
"ZhengZhou.3584.b":
wolf