|
アドルフウイルス エイリアス: ひずみ: --- 検出された場合: --- 場所: --- 分類:住民と、 COM -感染ファイルを付加する 長さ:ディスクに475バイト/メモリ 前提条件 オペレーティングシステム(秒) : MS - DOSの 版/発売: 2xx以上 コンピューターモデル(敬称略) : IBMのPC 、 XTは、 AT互換コンピュータ Caroname :アドルフ
属性 簡単に識別:このコードは、テキストが含まれて: "アドルフヒトラー" 、とされる4番目のバイトはASCII '5 ' = 35h 感染症の種類: 料金は、感染したファイルが正しくexecionでは、感染していないファイルの時間は、ファイルを実行する前にウイルスが常駐すると、ウイルスは、ファイルのコードにそれ自身を付加する 感染技術: メモリ内にアクティブになっている場合は、ウイルス感染トリガ: INT 21Hの負荷/機能を実行する ストレージメディアの影響: 割り込み夢中: INT 21Hの機能4Bh (読み込み/実行) 、 41h (削除) 、 INTは24時間 ステルス: トンネル/ Selfprot : オリゴ/多形: エンコード方法: ダメージ:なし以外の感染症 損傷トリガ: --- の特徴:ウイルスをメモリ内にアクティブになっている場合は、 Int 21hファンクション41h 、ビット0と1を削除する場合にのみ、 BIOSのパラメータ046C (タイマ)成功すると設定されていないと呼ばれています 類似点: ---
エージェント 対策: Skulasons金206a - protは、 McAfeeのスキャンV99 標準的な手段:再起動し、感染したファイルを削除
謝辞 場所:ウイルステストセンター、大学ハンブルグ、ドイツ による分類:ステファンハーク 文書によって:ステファンハーク 日付: 01 - 2月- 1993 情報ソース:ウイルスコード解析
|