Antivirus
Network Security
Help
links
Visitor Focus
You are here:HomeAntivirusVirus Type→Темный мститель 3 вируса
Темный мститель 3 вируса   
Written by admin   
February 21, 2008 13:12

Темный мститель 3 вируса
Псевдоним: V2000, вирусных Eddie 3
Напряжение: темный мститель штамм
обнаружить, когда:
где:
Классификация: Программа вирусов, RAM-резидентов
Длина: 2000 байт (2076 байт в памяти резидентов режиме)


Предпосылки
Операционная система (ы): MSDOS, ОЗВП
Версия / Релиз: 33
Компьютерная модель (ы): IBM совместимых ПК
Caroname: Dark_Avenger2000Traveller


Реквизиты
Простое определение: две строки: 1) "Копировать мне, - я хочу путешествовать" (в начале вирус-код) 2) "(с) 1989 года Vesselin Bontchev" (близ конца вирусами кода, но VBontchev не автор! )
Тип инфекции:
Link-Virus (постфиксным инфекции); вирус заражает каждого "COM" и "EXE" файл с минимальным файл длиной 1959 байт

Инфекция Технические характеристики:
Инфекция срабатывания: Программы инфицированных на время загрузки (с помощью функции загрузки MSDOS / Execute), а также на каждой попытке прочитать (для просмотра, копирования и т.д.)
Носитель пострадавших: Любой диск
Прерывает крючком: INT 21h [Дос-функций]) подключены к резидентам INT 27H [TSR]) часть вируса INT 24h [критическая ошибка]> во-инфекции INT 13h [BIOS-доступа к диску]> во-инфекции и повреждения
Stealth:
Туннелирование / Selfprot:
Олиго / Полиморфизм:
Метод кодирования:
Повреждения: На каждые 16 в исполнении зараженного файла, вирус будет перезаписывать новые случайные данные сектора на диске; последний сектор перезаписывается будет хранится в загрузочном секторе система зависает деятельности, если программа будет выполнена, в котором содержится строка " (C) 1989 года Vesselin Bontchev "; VBonchev является болгарским автором антивирусных программ
Ущерб срабатывания: вирус использует последний байт "MSDOS-версия" - поле в bootblock, как борьба, если зараженный файл выполняется, это противодействие будет invremented
Особенности: 386 О некоторых компьютерах с разными BIOS версии, зараженные программы висят деятельности системы во время установки вирус вирус переписывает переходных часть DOS в RAM спровоцировать перезагрузку в "commandcom", чтобы получить шанс на скорейшее заражения этой Файл Вирус перехватывает "Найти первое" и "Найти следующее" функций, а о "DIR" команд, вирус уменьшает длину файла отмеченных файлов в 2000 году (длина вируса)
Сходство: Как и в Эдди 2 вируса, зараженные файлы, помеченные "62" в "секунд"-поле времени печать


Агенты
Контрмеры: Вирус будет (например), обнаруженных: F-FCHK 113 (F Skulason) Findviru 18 (Соломон: Вирус Инструменты 425)
Стандартные средства:


Благодарности
Место проведения: Центр тестирования вирус, Университет Гамбурга, Германия
Классификация по: J "РГ Steindecker
Документация по: J "РГ Steindecker
Дата: 14-February-1991
Источник информации:

English : Dark Avenger 3 Virus