|
ダークアヴェンジャー3ウイルス エイリアス: V2000 、エディ3ウイルス ひずみ:ダークアヴェンジャーひずみ 検出された場合: 場所: 分類:プログラムウイルスは、メモリ常駐 長さ: 2000バイトのRAM常駐モード( 2076バイト) 前提条件 オペレーティングシステム(秒) : MSDOS形式、 PCDOS 版/発売: 33 コンピューターモデル(敬称略) :のIBM互換のPC Caroname : Dark_Avenger2000Traveller
属性 簡単に識別: 2つの文字列: 1 ) "をメインコピー-私は旅行したい"と1 989年2 (ウイルスの始まりコード) ) " (ウ) V esselinB ontchevで"ウイルスのコードの(終わりに近いが、 V Bontchevの著者ではない! ) 感染症の種類: リンクウイルス( postfixの感染症) ;ウイルスごとに" COM "や"エグゼ"最低限のファイルとファイルの長さの1959バイトの感染 感染技術: 感染トリガ:プログラムのロード時間(毎に読む試み(閲覧、コピーなど)をMSDOS形式の関数のロード/実行)と同様の使い方が感染している ストレージメディアの影響:任意のドライブ 割り込み夢中: INT 21Hの[ドス関数] )の住民ではINT 27h夢中[ TSRの] )ウイルスの一部はINT 24時間[クリティカルエラー] >中の感染はINT 13h [ BIOSのディスクアクセス] >感染して被害を中 ステルス: トンネル/ Selfprot : オリゴ/多形: エンコード方法: ダメージ:感染したファイルのすべての16の実行で、ウイルスがディスク上に新しいランダムなデータを上書きされるセクターには、最後のブートセクタが上書き部門システムに保存されますハングアップした場合、プログラムは、文字列が含まれて"実行されます。 (ウ) 1989 Vesselin Bontchevで" ; VBonchev抗ウイルスプログラムは、ブルガリアの著者である 損傷トリガ:このウイルスカウンタとしてbootblockのフィールド" MSDOS形式のバージョンが" -の最後のバイトを使用して;場合は、感染したファイルを実行すると、このカウンタi nvrementedされます の特徴:異なるBIOSのバージョンで一部の386パソコンでは、感染したプログラムをハング、このウイルスは" commandcom "の再読み込みを刺激することDOSのRAMには、一過性の部分を上書きウイルスのインストール中にシステムを、これの早期感染の機会を得るにこのウイルスファイルは、 "初めて"として下さい" 、次の"関数を探し、大和総研"コマンドの実行"を傍受し、ウイルス2000 (ウイルスの長さ)とマークされたファイルのファイルの長さが減少 類似点: 2ウイルスエディと同様に、感染したファイル62 "と"の"秒"にマークされているタイムスタンプのフィールド
エージェント 対策:このウイルスされます(例えば)で検出:金- FCHK 113 (金Skulason ) Findviru 18 (ソロモン:ウイルスツール425 ) 標準的な手段:
謝辞 場所:ウイルステストセンター、大学ハンブルグ、ドイツ による分類:ジェイ" SteindeckerのRG 文書によって:ジェイ"のRG Steindecker 日付: 14 - 2 - 1991 情報ソース:
|