Az Ön böngészőjében nincs engedélyezve a sütik (cookies) használata. A honlap teljes értékű használatához kérjük, engedélyezze használatukat böngészőjében!
 
Létrehozva: 2007-11-22, 15:39:50
Utolsó frissítés: 2009-11-09, 17:27:25
Platform: MS-DOS
Típus: vírus
Méret: 1024
Dátum: 1994-06
Veszélyeztetett operációs rendszer(ek): DOS
Veszélyeztetett területek: MBR (a merevlemez legelső szektora), boot-szektor
 

Elnevezések:

A különböző vírusvédelmek az egyes vírusokat, férgeket eltérő névvel illethetik. Előfordulhat, hogy egy vírusvédelmi rendszer egy adott károkozó program különböző példányait különböző neveken azonosítja, de az is elképzelhető, hogy különböző vírusokat, férgeket illet azonos néven. Az alábbi lista tájékoztató jelleggel mutatja a legelterjedtebb vírusvédelmek elnevezését, mely természetesen még az adott vírusvédelmi rendszer különböző verziója esetén is más és más lehet.

A MS-DOS/Gold_Bug vírus elnevezései az egyes vírusvédelmek szerint:

vírusvédelem elnevezés
Avast Gold Bug
AVG GoldBug
BitDefender GoldBug.A (Boot image)
e-Trust Gold Bug
F-PROT GoldBug.A
F-Secure Virus.Multi.GoldBug
Ikarus Goldbug.B
Kaspersky Virus.Multi.GoldBug
McAfee GoldBug(Virus)
vírusvédelem elnevezés
Microsoft DOS/Goldbug.B
NOD32 (ESET) Gold_Bug
Norton Antivirus GoldBug (d)
Panda GoldBug.1400
Rising Antivirus DOSCOM.Virus.Goldbug
Sophos Gold Bug
Trend Micro GOLDBUG
VirusBuster GoldBug
 

szervezet elnevezés
Wildlist GoldBug

Fertőzés

A vírusok tevékenységének leglényegesebb célja, hogy más programterületeket fertőzzenek meg. Ezek a programterületek lehetnek programfájlok, programkódot tartalmazó szektorok (boot szektor, MBR - master boot record). Egyes vírusok a fertőzést az egyes területeken különböző eljárással végzik. Előfordulhat az is, hogy egyes speciális állományok (például COMMAND.COM) fertőzésére a víruskód külön algoritmust tartalmaz.

EXE fájlok fertőzése

A hajlékonylemez fertőzése

A merevlemez fertőzése


Tevékenységek

Minden vírus, féreg azt csinál, amit akar, illetve amit a programozó beleprogramozott. Egyes vírusok, férgek tevékenységüket (büntető rutinjukat) valamilyen eseményhez, legtöbbször valamilyen időponthoz kötik.

feltétel

minden aktiválódáskor

tevékenység

  • törli az antivírus programok ellenőrző összeg fájljait

  • a következő szöveget küldi ki a modemre:
    ATMLS0=7O1

feltétel

a fertőzött gépen a vírusíró által megadott (AV-re, AN-re végződő) nevű programokat futtatnak

tevékenység

  • törli a CMOS memória tartalmát

  • rezidens módban blokkolja minden olyan program futtatását, amelynek nevében "A" az utolsó előtti karakter és az utolsó karakter "N" és "V" közé esik, beleértve az "N" és a "V" karaktereket


Memória

A vírusok nagyobbik része rezidens módon bekerül a memóriába, ám vannak, amelyek direkt fertőzőként (parazita módon) programkódjuk lefutása után a vezérlést visszaadják a gazdaprogramnak és eltávoznak a memóriából.

A MS-DOS/Gold_Bug vírus memóriarezidens.

A vírus a HMA tetejére telepszik.

Boot-oláskor a vírus a videomemóriába telepszik be.

Amikor a fertőzött merevlemezről bootol a számítógép, a vírus átmenetileg a videomemóriába telepíti magát. Amikor az operációs rendszer feláll, és HMA memóriát is használ, akkor a vírus áttelepül a HMA tetejére és újból megfertőzi az MBR-t. Amikor egy fertőzött flopilemezről indul a rendszer, a rendszer betöltődésekor a vírus eltávolítja saját kódját a flopilemezről, és annak bootszektorát csak akkor fertőzi meg újra, ha a lemezt ki akarják cserélni.


Egyebek

A kártékony programok programozói az elkészült kódban üzeneteket, képeket helyezhetnek el, melyeket általában valamilyen formában titkosítanak. A vírusok, programférgek és egyéb kártevők programkódjában sok esetben találunk jellegzetes szövegeket, amelyekben vagy a vírus készítőjének szignóját tisztelhetjük, vagy a vírus működéséhez felhasznált jellemző szövegrészeket (fájl és könyvtárnevek stb.). E szövegek nem mindig ismerhetők fel közvetlenül, többnyire csak a kódolt vírusprogram dekódolásával válnak láthatóvá és olvashatóvá.

A MS-DOS/Gold_Bug vírus programkódjában szereplő, de soha meg nem jelenő szöveg(ek):

CHKLIST????
1O7=0SLMTA