Elnevezések:
A különböző vírusvédelmek az egyes vírusokat, férgeket eltérő névvel illethetik.
Előfordulhat, hogy egy vírusvédelmi rendszer egy adott károkozó program különböző példányait különböző neveken azonosítja,
de az is elképzelhető, hogy különböző vírusokat, férgeket illet azonos néven.
Az alábbi lista tájékoztató jelleggel mutatja a legelterjedtebb vírusvédelmek elnevezését, mely természetesen még az adott vírusvédelmi rendszer különböző
verziója esetén is más és más lehet.
A MS-DOS/Nightfall.527 vírus
elnevezései az egyes vírusvédelmek szerint:
|
Avast
|
Neurobasher-N8FALLcomp-527
|
|
BitDefender
|
Wont't_Last.527
|
|
e-Trust
|
Won't_last.527
|
|
F-PROT
|
Won't_last.527
|
|
F-Secure
|
Virus.DOS.NightFall.Companion
|
|
Ikarus
|
Virus.DOS.NightFall.Companion
|
|
Kaspersky
|
Virus.DOS.NightFall.Companion
|
|
McAfee
|
Univ.cmp(Virus)
|
|
Microsoft
|
DOS/Wont_last.527
|
|
NOD32 (ESET)
|
Nightfall.527
|
|
Norton Antivirus
|
Nightfall.527
|
|
Panda
|
NightFall.Companion
|
|
Rising Antivirus
|
NightFall.Companion
|
|
Sophos
|
N8FALL Comp
|
|
Trend Micro
|
NIGHTFALL.576-E
|
|
VirusBuster
|
Won't_last.527
|
Fertőzés
EXE fájlok fertőzése
A MS-DOS/Nightfall.527 vírus
nem fertőzi azokat a fájlokat, melyek neve a(z)
F-
karakterekkel kezdődik.
A MS-DOS/Nightfall.527 vírus
csak a
527
bájtnál nagyobb és a
65535
bájtnál kisebb fájlokat fertőzi.
Az EXE fájlokat fertőző memóriarezidens vírus
a CEB szabályt kihasználó companion típusba sorolható, azaz a megfertőzött fájlok mellett létrehoz egy-egy azonos nevű, COM kiterjesztésű rejtett attribútumú fájlt, amely a {type} kódját tartalmazza. Mivel a DOS számára a COM fájlok elsőbbséget élveznek az EXE és BAT fájlokkal szemben.
Nem fertőz fájlokat közvetlenül a flopilemezeken.
A fertőzés módszerei
A fájl és lemezműveletekhez kapcsolódó megszakítások következő funkcióit használja fel a víruskód terjesztésére:
- fájl végrehajtása
- fájl megnyitása
- fájl létrehozása
Memória
A MS-DOS/Nightfall.527 vírus
memóriarezidens.
A MS-DOS/Nightfall.527 vírus
a 640K méretű DOS memóriába kerül be.
A memóriába beülő MS-DOS/Nightfall.527 vírus
lecsökkenti a DOS által elérhető memóriát. Ez a csökkenés 672
bájt.
Egyebek
A MS-DOS/Nightfall.527 vírus
programkódjában szereplő, de soha meg nem jelenő szöveg(ek):
-A-VICTORY-THAT-WON'T-LAST-