Az Ön böngészőjében nincs engedélyezve a sütik (cookies) használata. A honlap teljes értékű használatához kérjük, engedélyezze használatukat böngészőjében!
 
Létrehozva: 2008-07-03, 11:46:44
Utolsó frissítés: 2009-11-09, 18:00:29
Platform: MS-DOS
Típus: vírus
Méret: 2355
Dátum: 2002-11-13
Veszélyeztetett operációs rendszer(ek): DOS
 

Fertőzés

A vírusok tevékenységének leglényegesebb célja, hogy más programterületeket fertőzzenek meg. Ezek a programterületek lehetnek programfájlok, programkódot tartalmazó szektorok (boot szektor, MBR - master boot record). Egyes vírusok a fertőzést az egyes területeken különböző eljárással végzik. Előfordulhat az is, hogy egyes speciális állományok (például COMMAND.COM) fertőzésére a víruskód külön algoritmust tartalmaz.

COM fájlok fertőzése


Tevékenységek

Minden vírus, féreg azt csinál, amit akar, illetve amit a programozó beleprogramozott. Egyes vírusok, férgek tevékenységüket (büntető rutinjukat) valamilyen eseményhez, legtöbbször valamilyen időponthoz kötik.

feltétel

minden aktiválódáskor

tevékenység

  • lefagyasztja a számítógépet

  • úgy tesz, mintha leformázná a merevlemezt

  • az itt megadott üzenetet jeleníti meg:
    Are you sure? Y
    Fast Winchester-Format (SZKI (c) 1988) Started
    Control-number of 10 cylinder per units:
    C O M P L E T E D ...

feltétel

véletlenszerűen

tevékenység

  • a következő üzeneteket jeleníti meg:
  • Üdvözli Önt a Münnich Ferenc Társaság!
  • Unrecoverable system error, system halted
  • ROM-error at F000:018B during low DMA, please contact your
    system engineer or local dealer - system halted
  • Warning: some memory segments have been overwritten!
  • System crashed by unauthorized access, explosion DANGER!!!

  • A fertőzés módszerei

    A vírus 2 fájlt fertőz meg egy vezérléshez jutáskor.

    A vírus egy menetben legfeljebb 10 könyvtárváltással fertőz.


    Memória

    A vírusok nagyobbik része rezidens módon bekerül a memóriába, ám vannak, amelyek direkt fertőzőként (parazita módon) programkódjuk lefutása után a vezérlést visszaadják a gazdaprogramnak és eltávoznak a memóriából.

    A MS-DOS/Munich vírus nem mutat memóriarezidens viselkedést, és direkt fertőzőként, parazita módon, ha lefutott, visszaadja vezérlést a gazdaprogramnak vagy az operációs rendszernek.