Virus.Multi.Lithium

Дата обнаружения 13/10/2004
Класс Virus
Платформа Multi
Описание

Неопасный резидентный файлово-загрузочный

полиморфик-стелс-вирус. Записывается в конец COM- и EXE-файлов, в MBR винчестера и boot-сектора дискет. При запуске зараженного

файла записывается в MBR и возвращает управление программе-носителю. При

загрузке с зараженного диска вирус перехватывает INT 13h, ждет загрузки DOS

и затем перехватывает INT 21h. Вирус затем записывается в boot-сектора

дискет и в файлы при обращениях к ним. При запуске PKZIP и BACKUP выключает

свой стелс. Не заражает некоторые антивирусы и утилиты:




CHKD F- VIR SCAN CLEAN VSHI ITAV SKUD AVIR MSAV CPAV VSAF VWAT NAV THS TB



VI- FLU ATP DOO WOLF QUA



В зависимости от текущей даты проявляется каким-то видеоэффектом. Содержит

строки:




Lithium



Nuotando nel miele



Accecati dalla luce



Oppressi dalla liberta'



Nauseati dai falsi e facili sorrisi



Lottiamo per trovare qualcosa in cui credere.



Le note della rabbia e dell'instabilita'



sono il detonatore della voglia di proseguire...



...'CAUSE WE'RE ALIVE!



You'llKnowWhatNITROMeans!



byATPY



GENOCIDEYouthEnergy