Введение

Вирус компьютерного загрузки (англ. Boot sector computer virus) Вирус Пинг-Понг (также называемый Boot, Bouncing Ball, Bouncing Dot, Italian, Italian A или VeraCruz) - вирус загрузки, обнаруженный 1 марта 1988 года в Политехническом университете Турина в Италии. Вероятно, это был самый распространенный и самый известный вирус загрузочного сектора, пока его не превзошел вирус Stoned.

Метод репликации

Компьютеры могут быть заражены зараженным дискетой, отображающейся как 1 КБ плохой кластер (последний на диске, используемый вирусом для хранения исходного загрузочного сектора) для большинства программ проверки диска. Из-за того, что он помечен как плохой кластер, MS DOS избежит его перезаписи. Он заражает диски на каждом активном диске и даже заражает не загружаемые разделы на жестком диске. После заражения вирус становится резидентом памяти.

Влияние

Вирус активизируется, если доступ к диску будет осуществлен ровно через полчаса, и начнет показывать небольшой "шарик", отскакивающий по экрану как в текстовом режиме (символ ASCII "•"), так и в графическом режиме. Вирус не наносит серьезного ущерба, за исключением машин 286 (а также V20, 386 и 486), которые иногда падают во время появления мяча на экране. Причиной этого сбоя является инструкция "MOV CS,AX", которая существует только на процессорах 88 и 86. По этой причине пользователям машин, подверженных риску, рекомендовано сохранить свою работу и перезагрузить, поскольку это единственный способ временно избавиться от вируса. Оригинальный вирус Пинг-Понг (Ping Pong. А) заражает только дискеты. Позже появились варианты этого вируса, такие как Пинг-Понг. Би и Пинг-Понг. C также заражает загрузочный сектор жесткого диска. Пока вирус активен, замена загрузочного сектора невозможна - он либо не позволяет записываться в него, либо сразу же повторно заражает его. Пинг-понг. A вымер, но варианты жесткого диска все еще могут появиться.