Veszélyeztetett területek:
MBR (a merevlemez legelső szektora)
Elnevezések:
A különböző vírusvédelmek az egyes vírusokat, férgeket eltérő névvel illethetik.
Előfordulhat, hogy egy vírusvédelmi rendszer egy adott károkozó program különböző példányait különböző neveken azonosítja,
de az is elképzelhető, hogy különböző vírusokat, férgeket illet azonos néven.
Az alábbi lista tájékoztató jelleggel mutatja a legelterjedtebb vírusvédelmek elnevezését, mely természetesen még az adott vírusvédelmi rendszer különböző
verziója esetén is más és más lehet.
A MS-DOS/Pieck.4444.A vírus
elnevezései az egyes vírusvédelmek szerint:
vírusvédelem
elnevezés
Avast
Pieck-Kaczor-4444
AVG
Pieck
BitDefender
Kaczor.4444
e-Trust
Kaczor
F-PROT
Pieck.4444
F-Secure
Virus.Multi.Kaczor.4444.a
Ikarus
Virus.Multi.Kaczor.4444.a
Kaspersky
Virus.Multi.Kaczor.4444.a
McAfee
Kaczor.mp(Virus)
vírusvédelem
elnevezés
Microsoft
DOS/Kaczor
NOD32 (ESET)
Pieck.4444.A
Norton Antivirus
Kaczor.B Dropper
Panda
Pieck.4444.A
Rising Antivirus
Dos.Kaczor.4444
Sophos
Kaczor
Trend Micro
KACZ
VirusBuster
Pieck.4444
szervezet
elnevezés
Wildlist
Kaczor.4444
Fertőzés
A vírusok tevékenységének leglényegesebb célja, hogy más programterületeket fertőzzenek meg. Ezek a programterületek lehetnek programfájlok, programkódot tartalmazó szektorok (boot szektor, MBR - master boot record). Egyes vírusok a fertőzést az egyes területeken különböző eljárással végzik. Előfordulhat az is, hogy egyes speciális állományok (például COMMAND.COM) fertőzésére a víruskód külön algoritmust tartalmaz.
A víruskészítők már a kezdetektől igyekeztek programjaik elrejtésére. Ennek érdekében a vírusprogramot kódolják, illetve olyan "szolgáltatással" látják el, hogy a kód fertőzésről fertőzésre változzon. Ennek mértéke is változó, és a többalakúság fokának megfelelően megkülönböztetünk polimorf, oligomorf és metamorf kártevőket. Az oligomorf, illetve polimorf kártevőkben alkalmazott kódolásra (és kártevőre) jellemző a beépített dekódoló eljárás (dekriptor) is, mely a legtöbb esetben jól elkülöníthető a víruskód többi részétől.
A MS-DOS/Pieck.4444.A vírus
polimorf sajátságokkal rendelkezik, azaz fertőzésről fertőzésre módosítja saját kódját, s ezzel megnehezíti, vagy akár lehetetlenné is teszi, hogy azonosító bájtsorozat(ok) segítségével fedezzék fel és/vagy azonosítsák egyértelműen a fertőzést okozó víruspéldányokat.
A vírus
programkódja titkosított.
A vírusok egy része lopakodó technikákat alkalmaz, ami azt jelenti, hogy a memóriába rezidens módon betelepedett vírus saját jelenlétét elrejtendő megpróbálja elhitetni a felhasználóval, hogy a rendszer vírusmentes. Egyszerűbb esetben a fertőzés okozta méret, dátum és egyéb változásokat rejti el az operációs rendszer programjai és a felhasználói programok elől, de előfordulhat, hogy a teljes fertőzés előtti programterületet szimulálja.
A vírus
lopakodó (stealth) tulajdonságokkal rendelkezik.
A bootvírusok elsődleges célpontja a merevlemezek partíciós táblájában (MBR - Master Boot Record), illetve az operációs rendszer boot szektorában lévő kis betöltő program. Flopi lemezen (mivel ott nem lehetnek partíciók) nincs partíciós
tábla, az első szektor a boot szektor. Az első bootvírusok természetszerűleg még nem voltak felkészítve a később megjelent lemezformátumokra. Ennek megfelelően akadnak, amelyek csak a 360 KB-os flopilemezeket, mások csak az 5,1/4 hüvelykes flopikat fertőzik, míg mások már többféle, akár az összes lemezformátum fertőzésére képesek.
A MS-DOS/Pieck.4444.A vírus
a merevlemez MBR-jét fertőzi.
A víruskészítők már a kezdetektől igyekeztek programjaik elrejtésére. Ennek érdekében a vírusprogramot kódolják, illetve olyan "szolgáltatással" látják el, hogy a kód fertőzésről fertőzésre változzon. Ennek mértéke is változó, és a többalakúság fokának megfelelően megkülönböztetünk polimorf, oligomorf és metamorf kártevőket. Az oligomorf, illetve polimorf kártevőkben alkalmazott kódolásra (és kártevőre) jellemző a beépített dekódoló eljárás (dekriptor) is, mely a legtöbb esetben jól elkülöníthető a víruskód többi részétől.
A MS-DOS/Pieck.4444.A vírus
polimorf sajátságokkal rendelkezik, azaz fertőzésről fertőzésre módosítja saját kódját, s ezzel megnehezíti, vagy akár lehetetlenné is teszi, hogy azonosító bájtsorozat(ok) segítségével fedezzék fel és/vagy azonosítsák egyértelműen a fertőzést okozó víruspéldányokat.
A vírus
programkódja titkosított.
Tevékenységek
Minden vírus, féreg azt csinál, amit akar, illetve amit a programozó beleprogramozott. Egyes vírusok, férgek tevékenységüket (büntető rutinjukat) valamilyen
eseményhez, legtöbbször valamilyen időponthoz kötik.
feltétel
március
3-án
tevékenység
megremegteti a képernyőt
Memória
A vírusok nagyobbik része rezidens módon bekerül a memóriába, ám vannak, amelyek direkt fertőzőként (parazita módon) programkódjuk lefutása után a vezérlést visszaadják a gazdaprogramnak és eltávoznak a memóriából.
A MS-DOS/Pieck.4444.A vírus
memóriarezidens.
A memóriába beülő MS-DOS/Pieck.4444.A vírus
lecsökkenti a DOS által elérhető memóriát. Ez a csökkenés 6144
bájt.