Létrehozva: 2008-07-03, 12:02:26
Utolsó frissítés: 2009-11-09, 20:09:04
Platform: MS-DOS
Típus: vírus
Méret: 925
Dátum: 1998-02
Veszélyeztetett operációs rendszer(ek): DOS
Nem veszélyeztetett operációs rendszer(ek): Windows 3.xx, Windows 95, Windows 98, Windows ME, Windows NT, Windows 2000, Windows Server 2003, Windows XP, Linux, Unix összes...
 

Elnevezések:

A különböző vírusvédelmek az egyes vírusokat, férgeket eltérő névvel illethetik. Előfordulhat, hogy egy vírusvédelmi rendszer egy adott károkozó program különböző példányait különböző neveken azonosítja, de az is elképzelhető, hogy különböző vírusokat, férgeket illet azonos néven. Az alábbi lista tájékoztató jelleggel mutatja a legelterjedtebb vírusvédelmek elnevezését, mely természetesen még az adott vírusvédelmi rendszer különböző verziója esetén is más és más lehet.

A MS-DOS/Vinchuca.925 vírus elnevezései az egyes vírusvédelmek szerint:

vírusvédelem elnevezés
Avast Vinchuca-925
AVG Vinchuca
Avira Vinchuca
BitDefender Vinchuca.925
e-Trust Vinchuca
F-PROT Vinchuca.925.A
Fortinet Vinchuca.925.A
F-Secure Virus.DOS.Vinchuca.925
Panda Vinchuca
Ikarus Virus.DOS.Vinchuca.925
Kaspersky Virus.DOS.Vinchuca.925
McAfee Vinchuca.925(Virus)
NOD32 (ESET) Vinchuca.925
Microsoft DOS/Vinchuca.925
vírusvédelem elnevezés
Norton Antivirus Vinchuca
Panda Vinchuca
Rising Antivirus Virus.Dos.Vinchuca.925
Sophos Vinchuca
Trend Micro VINCHUCA
VirusBuster Vinchuca.925.A
AVG Vinchuca
Kaspersky Virus.DOS.Vinchuca.925
F-Secure Virus.DOS.Vinchuca.925
McAfee Vinchuca.925(Virus)
Norton Antivirus Vinchuca
Sophos Vinchuca
Trend Micro VINCHUCA
VirusBuster Vinchuca.925.A
 

szervezet elnevezés
Wildlist Vinchuca.925

Fertőzés

A vírusok tevékenységének leglényegesebb célja, hogy más programterületeket fertőzzenek meg. Ezek a programterületek lehetnek programfájlok, programkódot tartalmazó szektorok (boot szektor, MBR - master boot record). Egyes vírusok a fertőzést az egyes területeken különböző eljárással végzik. Előfordulhat az is, hogy egyes speciális állományok (például COMMAND.COM) fertőzésére a víruskód külön algoritmust tartalmaz. A víruskód elhelyezése a megfertőzött gazdaprogramban különösen érdekes, mert a vírusmentesítéskor a takarító programnak pontosan tudnia kell, honnan és mekkora részleteket kell kivágnia. Bootvírusok esetén az 512 bájtnál (1 szektor) nagyobb programkódot már csak további szektorokban lehet elrejteni, amelyek megtalálása a víruskód konkrét ismerete nélkül elég nehéz.

A fájlok fertőzésekor a vírus a megfertőzött fájl elején helyezi el saját programkódját.

A víruskészítők már a kezdetektől igyekeztek programjaik elrejtésére. Ennek érdekében a vírusprogramot kódolják, illetve olyan "szolgáltatással" látják el, hogy a kód fertőzésről fertőzésre változzon. Ennek mértéke is változó, és a többalakúság fokának megfelelően megkülönböztetünk polimorf, oligomorf és metamorf kártevőket. Az oligomorf, illetve polimorf kártevőkben alkalmazott kódolásra (és kártevőre) jellemző a beépített dekódoló eljárás (dekriptor) is, mely a legtöbb esetben jól elkülöníthető a víruskód többi részétől.

A MS-DOS/Vinchuca.925 vírus oligomorf sajátságokkal rendelkezik.

A vírus programkódja titkosított.

image

Tevékenységek

Minden vírus, féreg azt csinál, amit akar, illetve amit a programozó beleprogramozott. Egyes vírusok, férgek tevékenységüket (büntető rutinjukat) valamilyen eseményhez, legtöbbször valamilyen időponthoz kötik.

feltétel

minden hónap 3-án

tevékenység

az itt megadott üzenetet jeleníti meg:
Virus ViNCHuCa V1.0 1993. Creado por MURDOCK. ' Buenos Aires ,Argentina. Su PC tiene Mal de Chagas....jajaja...

feltétel

július 3-án

tevékenység

egyes szektorokat felülír


A fertőzés módszerei

A memóriába bekerült vírus akkor fertőz, ha megfelelő célpont kerül a látókörébe. A felügyelt megszakítástól és a vírusprogram kódjától függően megkülönböztethetünk olyan vírusokat, melyek a programfájlok futtatásakor fertőznek, mások a fájlok megnyitásakor vagy zárásakor, másolásakor, olvasásakor vagy írásakor, esetleg már a tartalomjegyzék lekérésekor is, és nem ritka eset, amikor ezek kombinációival találkozunk. A fájl és lemezműveletekhez kapcsolódó megszakítások következő funkcióit használja fel a víruskód terjesztésére:
  • fájl megnyitása

Memória

A vírusok nagyobbik része rezidens módon bekerül a memóriába, ám vannak, amelyek direkt fertőzőként (parazita módon) programkódjuk lefutása után a vezérlést visszaadják a gazdaprogramnak és eltávoznak a memóriából.

A MS-DOS/Vinchuca.925 vírus memóriarezidens.

A memóriába beülő MS-DOS/Vinchuca.925 vírus lecsökkenti a DOS által elérhető memóriát. Ez a csökkenés 1232 bájt.


Egyebek

A kártékony programok programozói az elkészült kódban üzeneteket, képeket helyezhetnek el, melyeket általában valamilyen formában titkosítanak. A vírusok, programférgek és egyéb kártevők programkódjában sok esetben találunk jellegzetes szövegeket, amelyekben vagy a vírus készítőjének szignóját tisztelhetjük, vagy a vírus működéséhez felhasznált jellemző szövegrészeket (fájl és könyvtárnevek stb.). E szövegek nem mindig ismerhetők fel közvetlenül, többnyire csak a kódolt vírusprogram dekódolásával válnak láthatóvá és olvashatóvá.

A MS-DOS/Vinchuca.925 vírus programkódjában szereplő, de soha meg nem jelenő szöveg(ek):

Saludos para SaTaNiC BRaiN y Patoruzu