Elnevezések:
A különböző vírusvédelmek az egyes vírusokat, férgeket eltérő névvel illethetik.
Előfordulhat, hogy egy vírusvédelmi rendszer egy adott károkozó program különböző példányait különböző neveken azonosítja,
de az is elképzelhető, hogy különböző vírusokat, férgeket illet azonos néven.
Az alábbi lista tájékoztató jelleggel mutatja a legelterjedtebb vírusvédelmek elnevezését, mely természetesen még az adott vírusvédelmi rendszer különböző
verziója esetén is más és más lehet.
A MS-DOS/Accept.3619.1 vírus
elnevezései az egyes vírusvédelmek szerint:
Avast
|
Accept-3619
|
AVG
|
Accept
|
BitDefender
|
Accept.3619
|
e-Trust
|
Accept.3619
|
F-PROT
|
Accept.3619
|
F-Secure
|
Virus.DOS.Accept.3619
|
Ikarus
|
Virus.DOS.Accept.3619
|
Kaspersky
|
Virus.DOS.Accept.3619
|
McAfee
|
Accept(Virus)
|
Microsoft
|
DOS/Accept.3619
|
NOD32 (ESET)
|
Accept.3619
|
Norton Antivirus
|
Accept.3773
|
Panda
|
Accept.3619
|
Rising Antivirus
|
Accept.3619
|
Sophos
|
Accept
|
Trend Micro
|
ACCEPT.3619
|
VirusBuster
|
Accept.3619
|
Fertőzés
COM fájlok fertőzése
EXE fájlok fertőzése
A MS-DOS/Accept.3619.1 vírus
3773
bájt méretnövekedést okoz az .EXE fájlok megfertőzésekor.
Annak ellenére, hogy maga a kiterjesztés megfelelne a fertőzéshez, a vírus nem fertőzi meg következő fájlokat:
- SCAN
- CLEAN
- NAV
- BOOTSAFE
- VSHIELD
- COMMAND
- CPAV
- SCAN
- CLEAN
- NAV
- BOOTSAFE
- VSHIELD
- COMMAND
- CPAV
A víruskód a fertőzött fájl(ok) végére kerül és a program elején csupán egy ugróutasítást módosít, hogy a gazdaprogram indításakor először a víruskód fusson le, majd visszaugrik az eredeti belépési pontra.
A MS-DOS/Accept.3619.1 vírus
polimorf sajátságokkal rendelkezik, azaz fertőzésről fertőzésre módosítja saját kódját, s ezzel megnehezíti, vagy akár lehetetlenné is teszi, hogy azonosító bájtsorozat(ok) segítségével fedezzék fel és/vagy azonosítsák egyértelműen a fertőzést okozó víruspéldányokat.
A fertőzés jeleként a fertőzött fájl dátumbejegyzését beállítja
1980-00-00
értékre.
Tevékenységek
feltétel |
december
20-tól
december
31-ig és
március
28-tól
március
31-ig
|
tevékenység |
|
A fertőzés módszerei
A fájl és lemezműveletekhez kapcsolódó megszakítások következő funkcióit használja fel a víruskód terjesztésére:
- fájl végrehajtása
- fájl betöltése
A csak olvasható (readonly), rejtett (hidden) és rendszer (system) attribútumú fájlok megfertőzésére is képes.
Memória
A MS-DOS/Accept.3619.1 vírus
memóriarezidens.
A MS-DOS/Accept.3619.1 vírus
a 640K méretű DOS memóriába kerül be.
Egyebek
A MS-DOS/Accept.3619.1 vírus
programkódjában szereplő, de soha meg nem jelenő szöveg(ek):
ME PERDI A ACCEPT, SOY UN PELOTUDO=
COMMANDSCANCLEANNAVCPAVBOOTSAFEVSAFEIBMAVSHVGUARDVIRTESTVCAREDAILYDISKPART