|
プロブディフ13ウイルス エイリアス:ダメージ13ウイルス ひずみ:被害ウイルス株 検出された時: 1991年9月 場所: Plovdiv 、ブルガリア 分類:プログラムウイルス、拡張、住民 長さ: 1,000ファイルには、メモリ内に1328バイト 前提条件 オペレーティングシステム(秒) : MS - DOSの 版/発売: 2xx 、上方330 、特別支援 コンピューターモデル(敬称略) :発表IBM - PC 、 XTは、 AT互換コンピュータ Caroname : Plovdiv1_3A
属性 簡単に識別:このウイルスは" (ウ)損傷株式会社バージョン13 1991プロブディフのSA "という文字列が含まれて 感染症の種類: 自己の識別:このウイルスは数秒でファイルが時間内に実行可能ファイル:サイズ1000バイトのシステム感染症:常駐RAMのメモリ領域を確保するのハイエンドでは、メモリブロックのMS - DOS版330は、 1344バイトに増加されている場合ウイルス感染を識別するフィールドを検出INT 21HのとはINTの元のアドレスを13hハンドラので、積極的な監視をバイパス 感染技術: 感染トリガ:プログラムのロード時に感染している(この関数を使用してロード/実行のMS - DOS )の、史上とき* 1 * COMまたはEXEファイルが開かれる ストレージメディアの影響:は、 " "現在のドライブされているすべての論理ドライブ 割り込み夢中: INT 21Hの機能4Bh 、 3Dhとファンクション11hのファイルに感染する間のファイルのINTは24時間とはINT 13hウイルス感染を隠すために使用されている使用されている一時的なものだはINT 32h元のINT 21Hのハンドラが含まれてエラーを隠すために捕捉 ステルス: トンネル/ Selfprot : オリゴ/多形: エンコード方法: 損傷:このウイルスのフォーマットは、現在のドライブ上のすべての利用可能なトラック 損傷トリガ:このウイルスは、すべての時間は、ウイルスが実行されるカウンタ= 0時運ぶの減少は、進化のカウンタは、ウイルスの数百の値より大きい場合は、システムタイマーを読み取る50 、同ウイルスがフォーマットされている現在のドライブ上のすべての利用可能なトラック破壊(効果的には50 %の確率) "を現在の"ドライブにファイルを開くとされているすべての論理ドライブ、実行、またはFindFirstを通じて検索されます/ FindNext の特徴: COMMANDCOMウイルスの感染一過性の部分は、それを強制的に再読み込みさをノック 類似点:ダメージ11ウイルス
エージェント 対策: VirusClinic 200007 + (イワンTrifonoff ) 標準的な手段:文字列のテキスト検索"ダメージ"
謝辞 場所:研究室のコンピュータウイルス、ブルガリア語のSciencアカデミー による分類:イワンTrifonoff 文書によって:イワンTrifonoff 日付: 2月〜 10月- 1991 情報ソース: ---
|