Są to bardzo niebezpieczne, rezydentne wirusy pasożytnicze. Przechwytują przerwania 21h oraz 2Fh i dopisują się do uruchamianych lub otwieranych plików COM oraz EXE.
Wirusy nie infekują plików, których nazwy rozpoczynają się od tekstów:
"YCTC.1729": COMMAND IBM ET PC TB CKVI KLVI DEVI BTOOL
RTOOL TDISK SCAN CLEAN HUNT F- TR G
"YCTC.1975": COMMAND LIU2 EMM386 JEAN RAR VTHUNT VTSCAN
YCTC.1729 usuwa pliki, których nazwy rozpoczynają się od litery 'Z'. Wirus wyświetla tekst:
You have a Y.C.T.C.Virus... Ha! Ha! Ha! Ha!
== Written by Y.C.T.C.student 1995. ==
=== I am y.c.t.c. student written... ===
YCTC.1975 niszczy infekowane pliki. W pewnych okolicznościach wirus usuwa pliki i wyświetla tekst:
Hello !! I am a cute virus baby.
You can call me [ YCTC ] virus..
Come on,to go to study YCTC school !!
Written by Jean 1995.08.01.
Happy birthday to my dear !!
Written by Jean 1995.08.01.
|