Virus SAMPO
ALIAS: 69, Sanpo, Turbo, Wllop
TYPE: MBR, Boot
CARACTERISTIQUES: Sous DOS, peut survivre au Ctrl-Alt-Suppr résident
Ce virus de secteur de boot a quelques particularités : il intercepte, outre l´interruption 13h (opérations disque du BIOS) pour se propager, l´interruption 9 (clavier). De cette façon, Sampo détecte quand on tape Ctrl-Alt-Suppr, et simule un redémarrage, tout en restant en mémoire.
Le 30 novembre, il intercepte aussi l´interruption 8 (horloge) et affiche au bout de deux heures le message suivant dans un cadre en haut à gauche de l´écran :
S A M P O
"Project X"
Copyright (c)1991 by the
SAMPO X-Team. All rights
reserved.
University Of The East
Manila
Quand Sampo est actif en mémoire, si une disquette protégée en écriture est utilisée, il agira de manière à ce qu´elle ait l´air infectée par le virus Kampana. Le but est probablement d´inciter les gens à enlever la protection en écriture pour essayer de nettoyer la disquette, ce qui permet ensuite à Sampo de l´infecter.
IMPORTANT : en cas d´infection par Sampo, ne pas redémarrer en utilisant la combinaison de touches Ctrl-Alt-Suppr sous DOS, car il survivrait, mais plutôt le bouton Reset, ou carrément en éteignant puis en rallumant l´ordinateur.