Az Ön böngészőjében nincs engedélyezve a sütik (cookies) használata. A honlap teljes értékű használatához kérjük, engedélyezze használatukat böngészőjében!
 
Létrehozva: 2007-11-22, 16:57:40
Utolsó frissítés: 2009-11-09, 20:06:05
Platform: MS-DOS
Típus: vírus
Méret: 822
Dátum: 2002-09-05
Veszélyeztetett operációs rendszer(ek): DOS
 

Elnevezések:

A különböző vírusvédelmek az egyes vírusokat, férgeket eltérő névvel illethetik. Előfordulhat, hogy egy vírusvédelmi rendszer egy adott károkozó program különböző példányait különböző neveken azonosítja, de az is elképzelhető, hogy különböző vírusokat, férgeket illet azonos néven. Az alábbi lista tájékoztató jelleggel mutatja a legelterjedtebb vírusvédelmek elnevezését, mely természetesen még az adott vírusvédelmi rendszer különböző verziója esetén is más és más lehet.

A MS-DOS/Vienna.822 vírus elnevezései az egyes vírusvédelmek szerint:

vírusvédelem elnevezés
Avast Vienna-5
AVG Filler
BitDefender Vienna.822.A
e-Trust Vienna 2
F-PROT Vienna.822.A
F-Secure Virus.DOS.Vienna.822
Ikarus Viennaf
Kaspersky Virus.DOS.Vienna.822
McAfee Vienna(Virus)
vírusvédelem elnevezés
Microsoft DOS/Vienna.822
NOD32 (ESET) Vienna.822
Norton Antivirus Vien (2)
Panda Univ
Rising Antivirus Vienna.648.a
Sophos Vienna-822
Trend Micro VIENNA.822
VirusBuster Vienna.822
 

Fertőzés

A vírusok tevékenységének leglényegesebb célja, hogy más programterületeket fertőzzenek meg. Ezek a programterületek lehetnek programfájlok, programkódot tartalmazó szektorok (boot szektor, MBR - master boot record). Egyes vírusok a fertőzést az egyes területeken különböző eljárással végzik. Előfordulhat az is, hogy egyes speciális állományok (például COMMAND.COM) fertőzésére a víruskód külön algoritmust tartalmaz.

COM fájlok fertőzése


Tevékenységek

Minden vírus, féreg azt csinál, amit akar, illetve amit a programozó beleprogramozott. Egyes vírusok, férgek tevékenységüket (büntető rutinjukat) valamilyen eseményhez, legtöbbször valamilyen időponthoz kötik.

feltétel

minden aktiválódáskor

tevékenység

megpróbálja az A: meghajtóról betölteni a rendszert

feltétel

a másodpercek száma a fertőzés pillanatában osztható nyolccal

tevékenység

fertőzéskor a fájl elejére egy 5 bájtos Reset-re ugrást ír, s ezzel tönkreteszi a megtámadott fájlt


A fertőzés módszerei

A vírusok és programférgek egy része speciális bejegyzéseket őriz kódjában arra, hogy a megtámadott számítógépek merevlemezén mely könyvtárakban keressenek megfertőzhető fájlokat, illetve mely könyvtárban helyezhetik el a biztos és rendszeres vezérléshez jutás reményében a kártékony program futtatható kódját hordozó programfájlokat.

A MS-DOS/Vienna.822 vírus az aktuális könyvtár fájljait fertőzi meg.

A MS-DOS/Vienna.822 vírus az elérési útvonalsoron (PATH) található programfájlokat fertőzi meg.


Memória

A vírusok nagyobbik része rezidens módon bekerül a memóriába, ám vannak, amelyek direkt fertőzőként (parazita módon) programkódjuk lefutása után a vezérlést visszaadják a gazdaprogramnak és eltávoznak a memóriából.

A MS-DOS/Vienna.822 vírus nem mutat memóriarezidens viselkedést, és direkt fertőzőként, parazita módon, ha lefutott, visszaadja vezérlést a gazdaprogramnak vagy az operációs rendszernek.