|
Адольф Касперского Псевдоним: Напряжение: --- обнаружить, когда: --- где: --- Классификация: резидент, дописывая COM-файла вирус Длина: 475 байтов на диске / памяти Предпосылки Операционная система (ы): MS-DOS Версия / Релиз: 2xx и выше Компьютерная модель (ы): IBM PC, XT, AT и несовместимы Caroname: Адольф
Реквизиты Простое определение: Кодекс содержит текст: "Адольф Гитлер", а четвертый байт будут ASCII'5 '= 35h Тип инфекции: Запуск зараженного файла будет делать вирус резидентов перед исполнителями файл корректно execion На момент неинфицированных файл, вирус добавляет себя в файл кода Инфекция Технические характеристики: Инфекция срабатывания: INT 21h нагрузка / выполнить функцию, если вирус активен в памяти Носитель пострадавших: Прерывает крючком: INT 21h функции 4Bh (нагрузка / Execute) и 41h (удалить), INT 24h Stealth: Туннелирование / Selfprot: Олиго / Полиморфизм: Метод кодирования: Ущерб: Ничего, кроме инфекции Ущерб срабатывания: --- Особенности: Если вирус активен в памяти и INT 21h функция 41h называется, исключение будет успешным только в том случае, если бит 0 и 1 BIOS параметр-046C (по таймеру), не как набор Сходство: ---
Агенты Контрмеры: Skulasons F-PROT 206a, McAfee SCAN V99 Стандартные средства: Перезагрузка и удаление зараженных файлов
Благодарности Место проведения: Центр тестирования вирусов, Университет Гамбурга, Германия Классификация по: Стефан Haack Документация по: Стефан Haack Дата: 01-фев-1993 Источник информации: Вирус-код анализа
|