Prevent Online Threats

ADT.177

Details
ADT.1778

It is not a dangerous memory resident parasitic virus. It hooks INT 21h and when any program is executed, searches for COM and EXE files in the directory from where the program is run, and writes itself to the end of the file. When a debugger is run, the virus displays the text:
————-##########-############—-##############———####———–
————###########-##############–##############———####———–
———–#####–#####-#####—-######——####————–####———–
———-#####—#####-#####—-######——####————–####———–
———##############-#####—-######——####—————##————
——–###############-#####—-######——####—————##————
——-#####——#####-##############——-####—————————–
——#####——-#####-############———####—————##————

On 19th of any month the virus also hooks INT 9 (keyboard) and displays the text ” Andreas” at the cursor position.

Related Posts

  • No related posts
  • Leave a Reply


    Spyware Removal Spyware Protection Tools