ESTE SERVIÇO PODE CONTER TRADUÇÕES FEITAS PELO GOOGLE. O GOOGLE SE ISENTA DE TODAS AS GARANTIAS RELACIONADAS ÀS TRADUÇÕES, EXPRESSAS OU IMPLÍCITAS, INCLUINDO QUALQUER RESPONSABILIDADE EM RELAÇÃO À PRECISÃO, CONFIABILIDADE E QUALQUER DEVER IMPLÍCITO SOBRE SUA COMERCIALIZAÇÃO, ADEQUAÇÃO PARA UM FIM ESPECÍFICO E NÃO-VIOLAÇÃO.

Para sua conveniência, o site da Kaspersky Lab foi traduzido com a utilização do software de tradução Google Tradutor. Foram realizados esforços razoáveis para o oferecimento de uma tradução precisa; entretanto, as traduções automatizadas não são perfeitas e tampouco pretendem substituir a tradução qualificada de especialistas. Essas traduções são fornecidas como um serviço para os usuários do site da Kaspersky Lab e são exibidas "como estão". Não há nenhuma garantia de qualquer tipo, seja expressa ou implícita, sobre a precisão, confiabilidade, ou exatidão de quaisquer traduções feitas do inglês para qualquer outro idioma. Alguns conteúdos (como imagens, vídeos, Flash, etc.) podem não estar corretamente traduzidos devido às limitações do programa de tradução.

Virus.Multi.Lithium

Data de detecção 10/13/2004
Classe Virus
Plataforma Multi
Descrição

Não é um vírus polimórfico e stealth multipartido residente em memória perigosa. Ele infecta COM, arquivos EXE, o MBR do disco rígido e o setor de inicialização em disquetes. Quando um arquivo infectado é executado, o vírus infecta o MBR e retorna o controle para o programa host. Durante o carregamento do disco infectado, o vírus conecta o INT 13h, aguarda o carregamento do DOS e, em seguida, conecta o INT às 21h. Ao ligar INT 13h, o vírus infecta o setor de inicialização do disquete e executa sua rotina furtiva ao acessar os discos infectados. Ao ligar INT 21h, o vírus também executa sua rotina de stealth, bem como afeta os arquivos executáveis ​​do DOS que são acessados. O vírus desabilita suas rotinas furtivas quando os utilitários PKZIP ou BACKUP estão ativos. O vírus também verifica os nomes dos arquivos e não infecta vários antivírus e utilitários de acordo com a lista:

CHKD F-VIR VARREDURA CLEAN VSHI ITAV SKUD AVIR MSAV CPAV VSA VWAT NAV THS TB

VI- FLU ATP DOO WOLF QUA

Dependendo da data do sistema, o vírus executa algum efeito de vídeo. O vírus contém as cadeias de texto:

Lítio

Nuotando nel miele

Accecati dalla luce

Oppressi dalla liberta '

Nauseati dai falsi e facili sorrisi

Lottiamo per trovare qualcosa in cui credere.

Le note della rabbia e dell'instabilita '

Você é um detonador della voglia di proseguire …

… porque estamos vivos!

Você sabe o que é NITROMeans!

byATPY

GENOCIDEYouthEnergy


Link para o original