Elnevezések:
A különböző vírusvédelmek az egyes vírusokat, férgeket eltérő névvel illethetik.
Előfordulhat, hogy egy vírusvédelmi rendszer egy adott károkozó program különböző példányait különböző neveken azonosítja,
de az is elképzelhető, hogy különböző vírusokat, férgeket illet azonos néven.
Az alábbi lista tájékoztató jelleggel mutatja a legelterjedtebb vírusvédelmek elnevezését, mely természetesen még az adott vírusvédelmi rendszer különböző
verziója esetén is más és más lehet.
A MS-DOS/3Tunes vírus
elnevezései az egyes vírusvédelmek szerint:
Avast
|
Three Tunes-1784
|
AVG
|
Three_Tunes
|
BitDefender
|
Three_Tunes.1784.A
|
e-Trust
|
Pichincha
|
F-PROT
|
Three_Tunes.1784.A
|
F-Secure
|
Virus.DOS.3tunes.1784
|
Ikarus
|
Virus.DOS.3tunes.1784
|
Kaspersky
|
Virus.DOS.3tunes.1784
|
McAfee
|
3Tunes(Virus)
|
Microsoft
|
DOS/Three_Tunes_1784.A
|
NOD32 (ESET)
|
3Tunes
|
Norton Antivirus
|
Three_Tunes
|
Panda
|
Flip/Omicrom
|
Rising Antivirus
|
NEWFLIP.1784
|
Sophos
|
Pichincha
|
Trend Micro
|
Three_Tunes
|
VirusBuster
|
Helloween
|
Wildlist
|
Three_Tunes.1784.A,Three_Tunes.1784,Three_Tunes.A,3-Tunes.A,3-Tunes
|
Fertőzés
COM fájlok fertőzése
EXE fájlok fertőzése
A víruskód a fertőzött fájl(ok) végére kerül és a program elején csupán egy ugróutasítást módosít, hogy a gazdaprogram indításakor először a víruskód fusson le, majd visszaugrik az eredeti belépési pontra.
A MS-DOS/3Tunes vírus
polimorf sajátságokkal rendelkezik, azaz fertőzésről fertőzésre módosítja saját kódját, s ezzel megnehezíti, vagy akár lehetetlenné is teszi, hogy azonosító bájtsorozat(ok) segítségével fedezzék fel és/vagy azonosítsák egyértelműen a fertőzést okozó víruspéldányokat.
A vírus
programkódja titkosított.
Tevékenységek
feltétel |
minden aktiválódáskor
|
tevékenység |
kikapcsolja a Ctrl-brk kombináció figyelését és kezelését
|
feltétel |
júniusban
|
tevékenység |
3
féle dallamot játszik le
|
A fertőzés módszerei
A memóriába rezidens módon betelepedett MS-DOS/3Tunes vírus
minden olyan programfájlt megfertőz, amelyhez valami módon hozzá próbálnak férni.
Memória
A MS-DOS/3Tunes vírus
memóriarezidens.
A memóriába beülő MS-DOS/3Tunes vírus
lecsökkenti a DOS által elérhető memóriát. Ez a csökkenés 2048
bájt.