|
ダーク完 エイリアス: ひずみ: - 検出された場合: 場所: 分類: COMとEXEファイル感染、住民 長さ: 1188 前提条件 オペレーティングシステム(秒) : MS - DOSの 版/発売:全てのモデル コンピューターモデル(敬称略) : PCの Caroname :ダーク完
属性 簡単に識別: 感染症の種類: このウイルスはメモリ内のファイルSelfrec : Int21にそれ自身を付加; AX = E900 -ディスク上> A X= 1 234hS elfrec:ファイル[ E OFを- 2 ] = =" d "をM SG_NOT_DISPLAYED(エンド: ) 感染技術: 感染トリガ:ロード& &ファイル[ EOFを- 278 ] ! = 4143h & &ファイル[ EOFを- 287 ] ! = 4143h ストレージメディアの影響: 割り込み夢中: 21/4B 、 21/E900 、 24 、 8 、 22 (インストール)中に ステルス: トンネル/ Selfprot : オリゴ/多形: - エンコード方法: ダメージ:過渡:ビデオモードを読み込み後、 [ 2 ]感染後のファイルの削除や負荷[ 3 ]の画面メモリの書き込み30部門Cドライブに: (内科26h ) 3常設: [ 1 ]特定のファイルを削除する設定 損傷トリガ:過渡:たまには(内科8 )常設: (効果は、ファイルを読み込んだ後まで)延期[ 1 ]ロード& & (ファイル[ EOFを- 278 ] == 4143h | |ファイル[ EOFを- 287 ] == 4143h ) [ 2 ] INFECTION_TRIGGER : & & ( 13時< =時刻< = 1_06pm ) [ 3 ] & &日付2nd_stage_install > = October_15th の特徴:このウイルスは、ウイルスの最後のMCB Int24ベクトル上に存在するTSRのテキストが表示さ意識もうろうとして存在しない: " (ウ)ダークエンド"ノーチェックファイルサイズの制限を超えるため作られています 類似点:
エージェント 対策: 標準的な手段:
謝辞 場所:ウイルステストセンター、大学ハンブルグ、 FRG による分類:アダムデービッド、フリスクソフトウェア国際 文書によって:アダムデービッド、フリスクソフトウェア国際 日付: 28793 情報ソース: Caroentry SFreitag ( automconverter )
|