Antivirus
Network Security
Help
links
Visitor Focus
You are here:HomeAntivirusVirus Type→キャラウイルス
キャラウイルス   
Written by admin   
February 21, 2008 13:08

キャラ
エイリアス:
ひずみ: -
検出された場合:
場所:
分類:のCOM -感染、住民
長さ: 3キロバイト(秒) + 256 (オリジナルの段落(秒)項(秒)からのインストールを)


前提条件
オペレーティングシステム(秒) : MS - DOSの
版/発売:全てのモデル
コンピューターモデル(敬称略) : PCの
Caroname :キャラ


属性
簡単に識別:
感染症の種類:
このウイルスはメモリ内のファイルにそれ自身を付加Selfrec :任意の割り込みベクタ61h64h以外のディスク上のゼロSelfrec :ファイル[ 4 ] == "キャラ"

感染技術:
感染トリガ: (オープン| |取得/ set_attr | |負荷| |名前の変更) & & ( 4096 < =ファイルサイズ< 32767 )
ストレージメディアの影響:
割り込み夢中: 00分の21 、 21/3D 、 43分の21 、 21/4B 、 21/4C 、 56分の21 、 20 、 02分の13 、 24
ステルス:
トンネル/ Selfprot :
オリゴ/多形: -
エンコード方法:
ダメージ:過渡: -フルタイム: -
損傷トリガ:過渡: -フルタイム: -
の特徴:このウイルスは、最後のMCB割り込みベクタの上に置かれている61h64h前vectorsfor割り込み21Hのは、週20レッスンのスペイン、 13h 、 24時間後に感染ファイルの日付/ timeisを格納するために使用されているとすぐにもう一度読む(分からない場合に書き込まれますpreserveoriginal日付/時間) Reemplaza BootClandestinoAuto - ReproductivoAnti -ウイルス"に一致するのCOM " " (大文字と小文字を無視) filenamewhichの任意の場所には、常にファイルは、 COM Int21されることはありません;ああ= 0としているInt20 TSRのtrappedonceだけは、 PSP 認識ブートセクタ[ 100h ] == 1B1h ; 6C0h ; 0CD00h ; 2073h ; 2020h ; 0C982hのペイロードthepreviousブートセクタのプログラムを上書きしnoneof場合、これらの値は、警告メッセージをプリント、ブートセクタでは、 8バイトのOEM [ 3 ] overwrittenwithされている( 16進法が見つかると)バイトシーケンス01 34 12 25 12 8 ℃ C8 8 ℃
類似点:


エージェント
対策:
標準的な手段:


謝辞
場所:ウイルステストセンター、大学ハンブルグ、 FRG
による分類:アダムデービッド、フリスクソフトウェア国際
文書によって:アダムデービッド、フリスクソフトウェア国際
日付: 28793
情報ソース: Caroentry SFreitag ( automconverter )

English : CARA Virus