Elnevezések:
A különböző vírusvédelmek az egyes vírusokat, férgeket eltérő névvel illethetik.
Előfordulhat, hogy egy vírusvédelmi rendszer egy adott károkozó program különböző példányait különböző neveken azonosítja,
de az is elképzelhető, hogy különböző vírusokat, férgeket illet azonos néven.
Az alábbi lista tájékoztató jelleggel mutatja a legelterjedtebb vírusvédelmek elnevezését, mely természetesen még az adott vírusvédelmi rendszer különböző
verziója esetén is más és más lehet.
A MS-DOS/10Past3.A vírus
elnevezései az egyes vírusvédelmek szerint:
Avast
|
10 past 3
|
AVG
|
10_Past_3.748.Dropper
|
BitDefender
|
A&A.506
|
e-Trust
|
10 past 3
|
F-PROT
|
10_Past_3.748
|
F-Secure
|
Virus.DOS.10past3.a
|
Ikarus
|
Virus.DOS.10past3.A
|
Kaspersky
|
Virus.DOS.10past3.a
|
McAfee
|
TenPastThree(Virus)
|
Microsoft
|
DOS/10_Past_3.748
|
NOD32 (ESET)
|
10Past3.A
|
Norton Antivirus
|
10_Past_3.748
|
Panda
|
V748
|
Rising Antivirus
|
10past3
|
Sophos
|
10 past 3
|
Trend Micro
|
10_PAST_3
|
VirusBuster
|
748
|
Fertőzés
COM fájlok fertőzése
Tevékenységek
feltétel |
véletlenszerűen
|
tevékenység |
a
Alt-Ctrl
billentyű/billentyűkombinációk lenyomását szimulálja
|
feltétel |
minden hónap 1-én
|
tevékenység |
kikapcsolja a billentyűzetet
|
feltétel |
minden hónap 10-én
|
tevékenység |
letiltja a 0Dh HDD hardver megszakítást, s ezzel elérhetetlenné teszi a merevlemezt
|
feltétel |
minden hónap 16-án
|
tevékenység |
letiltja a 10h (BIOS Video funkció) megszakítást
|
feltétel |
minden hónap 29-én
|
tevékenység |
letiltja a 13h (lemez IO funkció) megszakítást, és ezzel elérhetetlenné teszi a flopilemezt
|
feltétel |
minden hónap 22-én
|
tevékenység |
újraindítja a számítógépet
|
A fertőzés módszerei
A memóriába rezidens módon betelepedett MS-DOS/10Past3.A vírus
minden olyan programfájlt megfertőz, amelyhez valami módon hozzá próbálnak férni.
Memória
A MS-DOS/10Past3.A vírus
memóriarezidens.
Egyebek
A MS-DOS/10Past3.A vírus
programkódjában szereplő, de soha meg nem jelenő szöveg(ek):
Hello world !
A vírusra jellemző, azonosításra is alkalmas a fertőzött fájl végén található kódsorozat.