|
Adolf Virus Alias: Strain: --- détectée lorsque: --- où: --- Classification: résident, l'ajout de fichier COM-virus Longueur: 475 octets sur disque / mémoire Conditions préalables Système d'exploitation (s): MS-DOS Version / Communiqué: 2xx et au-dessus de Modèle de l'ordinateur (s): IBM PC XT, AT et compatibles Caroname: Adolf
Attributs Faciliter l'identification: Le code contient le texte: "Adolf Hitler", et le quatrième octet sera ASCII'5 '= 35h Type d'infection: Démarrage d'un fichier infecté sera le virus résident avant d'exécuter le fichier correctement execion Au moment d'un fichier non infecté, le virus lui-même joint au dossier du code Infection Technique: Infection Trigger: INT 21h de charge et / ou exécuter la fonction si le virus est actif en mémoire Supports de stockage affectés: Interruptions accroché: INT 21h fonctions 4BH (charge / execute) et 41H (supprimer), INT 24h Stealth: Tunneling / Selfprot: Oligo / Polymorphisme: Méthode de codage: Dommage: Rien, sauf l'infection Dommages de déclenchement: --- Particularités: Si le virus est actif en mémoire et de 21h INT 41H fonction est appelée, une suppression ne réussira que si les bits 0 et 1 du paramètre du BIOS-046C (timer) ne sont pas les deux Similitudes: ---
Agents Contre: Skulasons F-PROT 206 bis, McAfee SCAN V99 Standard: Redémarrage et supprimer les fichiers infectés
Remerciements Lieu: Virus Test Center, Université de Hambourg, Allemagne Classement par: Stefan Haack Documentation par: Stefan Haack Date: 01-FEB-1993 Source d'information: Virus-analyseur de code
|