Cat.2770, 2898
Очень опасные стелс-вирусы. Заражают файл c:\command.com, если он
существует. В дальнейшем заражают только .COM и .EXE-файлы, создаваемые
(f.3Ch INT 21h) на дисках A: или B: при их закрытии (f.3Eh INT 21h).
Т.о., в системе может быть только один зараженный файл c:\command.com.
В COM-файлах либо изменяют 6 первых байт, если первая инструкция не
JUMP, или 6 байт из адреса первого перехода, если первая команда -
JUMP, на команды передачи управления основному вирусному коду, который
находится в конце файла. Cat.2898 при старте программ, начинающихся на
AD (ADINF), AI (AIDSTEST) удаляет вирусный код из файла c:\command.com,
а потом снова заражает его. Cat.2770 1-го числа месяца пытается
уничтожить информацию на первом жестком диске, записывая в сектора
повторяющуюся строку "Little Cat", после чего выводит текст:
Hello! I am the Little Cat - lovely VIRUS !
Cat.2898 29-го декабря уничтожает информацию на первом жестком диске и
выводит текст:
Happy New Year! I am the Little Cat 1.5 - your best friend!
Caterpillar (1-11)
Неопасные резидентные вирусы. Первым делом при старте вирус пытается
заразить командный процессор C:\COMMAND.COM. Перехватывают INT 1Ch,
21h. Через некоторое время после установки в память вирусы "выпускают"
на экран зеленую гусеницу "›ю", которая ползая по экрану,
"поедает" его.
Catholic.1129
Неопасный резидентный шифрованный вирус. Иногда может вывести текст:
May The Peace Be With You....
ROB DA MOB FUCK YA !
CATHOLIC CORRUPTED GAY!
Ccc.381
Содержит текст "CCC1".
CDJoke.848
Неопасный резидентный шифрованный вирус. Если в компьютере установлено
CD-ROM устройство, то вирус "перехватывает" INT 16h и периодически
открывает-закрывает CD-ROM drive. Содержит текст "CD Joke II by NemO".
Cease.382
Неопасный резидентный вирус. При обнаружении трассировки резидентной
копии вирус записывает в обработчик INT 01 процедуру завершения
программы:
MOV AX,4C00h
INT 21h