Są to bardzo niebezpieczne, rezydentne wirusy wieloczęściowe. Przechwytują przerwania 13h oraz 21h i dopisują się do uruchamianych plików COM oraz EXE, a także do sektora MBR dysku twardego.
ZhengZhou.3584.b nie infekuje plików SCAN.EXE oraz CLEAN.EXE i usuwa plik WMSET.COM.
W pewnych okolicznościach wirusy usuwają zawartość sektorów dysku.
ZhengZhou.3584.a wyświetla tekst:
Do not turn OFF the computer when WOLF is working !
Insert DOS diskette in drive A:
Strike any key when ready ...
Po wykryciu dezasemblacji wirusy restartują komputer.
Wirusy zawierają teksyu:
"ZhengZhou.3584.a":
Zheng Zhou, China. 1993
Thank for your helping, Good-bye !
"ZhengZhou.3584.b":
wolf
|