|
Темный мститель 3 вируса Псевдоним: V2000, вирусных Eddie 3 Напряжение: темный мститель штамм обнаружить, когда: где: Классификация: Программа вирусов, RAM-резидентов Длина: 2000 байт (2076 байт в памяти резидентов режиме) Предпосылки Операционная система (ы): MSDOS, ОЗВП Версия / Релиз: 33 Компьютерная модель (ы): IBM совместимых ПК Caroname: Dark_Avenger2000Traveller
Реквизиты Простое определение: две строки: 1) "Копировать мне, - я хочу путешествовать" (в начале вирус-код) 2) "(с) 1989 года Vesselin Bontchev" (близ конца вирусами кода, но VBontchev не автор! ) Тип инфекции: Link-Virus (постфиксным инфекции); вирус заражает каждого "COM" и "EXE" файл с минимальным файл длиной 1959 байт Инфекция Технические характеристики: Инфекция срабатывания: Программы инфицированных на время загрузки (с помощью функции загрузки MSDOS / Execute), а также на каждой попытке прочитать (для просмотра, копирования и т.д.) Носитель пострадавших: Любой диск Прерывает крючком: INT 21h [Дос-функций]) подключены к резидентам INT 27H [TSR]) часть вируса INT 24h [критическая ошибка]> во-инфекции INT 13h [BIOS-доступа к диску]> во-инфекции и повреждения Stealth: Туннелирование / Selfprot: Олиго / Полиморфизм: Метод кодирования: Повреждения: На каждые 16 в исполнении зараженного файла, вирус будет перезаписывать новые случайные данные сектора на диске; последний сектор перезаписывается будет хранится в загрузочном секторе система зависает деятельности, если программа будет выполнена, в котором содержится строка " (C) 1989 года Vesselin Bontchev "; VBonchev является болгарским автором антивирусных программ Ущерб срабатывания: вирус использует последний байт "MSDOS-версия" - поле в bootblock, как борьба, если зараженный файл выполняется, это противодействие будет invremented Особенности: 386 О некоторых компьютерах с разными BIOS версии, зараженные программы висят деятельности системы во время установки вирус вирус переписывает переходных часть DOS в RAM спровоцировать перезагрузку в "commandcom", чтобы получить шанс на скорейшее заражения этой Файл Вирус перехватывает "Найти первое" и "Найти следующее" функций, а о "DIR" команд, вирус уменьшает длину файла отмеченных файлов в 2000 году (длина вируса) Сходство: Как и в Эдди 2 вируса, зараженные файлы, помеченные "62" в "секунд"-поле времени печать
Агенты Контрмеры: Вирус будет (например), обнаруженных: F-FCHK 113 (F Skulason) Findviru 18 (Соломон: Вирус Инструменты 425) Стандартные средства:
Благодарности Место проведения: Центр тестирования вирус, Университет Гамбурга, Германия Классификация по: J "РГ Steindecker Документация по: J "РГ Steindecker Дата: 14-February-1991 Источник информации:
|