Elnevezések:
A különböző vírusvédelmek az egyes vírusokat, férgeket eltérő névvel illethetik.
Előfordulhat, hogy egy vírusvédelmi rendszer egy adott károkozó program különböző példányait különböző neveken azonosítja,
de az is elképzelhető, hogy különböző vírusokat, férgeket illet azonos néven.
Az alábbi lista tájékoztató jelleggel mutatja a legelterjedtebb vírusvédelmek elnevezését, mely természetesen még az adott vírusvédelmi rendszer különböző
verziója esetén is más és más lehet.
A MS-DOS/Anticad.4096.Danube vírus
elnevezései az egyes vírusvédelmek szerint:
Avast
|
AntiCad-4096
|
AVG
|
AntiCAD
|
BitDefender
|
AntiCad.4096.Danube
|
e-Trust
|
Anticad_4
|
F-PROT
|
AntiCad.4096.Q
|
F-Secure
|
Virus.Multi.Invader
|
Ikarus
|
Virus.Multi.Invader
|
Kaspersky
|
Virus.Multi.Invader
|
McAfee
|
Anticad.mp.4096(Virus)
|
Microsoft
|
DOS/AntiCad_4096.A
|
NOD32 (ESET)
|
Anticad.4096.Danube
|
Norton Antivirus
|
AntiCAD.4096 (1)
|
Panda
|
Anti Cad.4096
|
Rising Antivirus
|
AntiCad.4096.Danube
|
Sophos
|
Invader-a
|
Trend Micro
|
INVADER
|
VirusBuster
|
AntiCad.4096.Danube
|
Wildlist
|
Anticad.4096.A,Jerusalem.Anticad.4096
|
Fertőzés
COM fájlok fertőzése
A hajlékonylemez fertőzése
A MS-DOS/Anticad.4096.Danube vírus
megfertőzi a flopilemezek bootszektorát.
A merevlemez fertőzése
A MS-DOS/Anticad.4096.Danube vírus
a merevlemez bootszektorát fertőzi meg.
Tevékenységek
feltétel |
-
a
Ctrl-Alt-Del
billentyű lenyomására
vagy
ACAD program futtatása
|
tevékenység |
felülíja a merevlemez első sávját módosítja a CMOS beállításokat lelassítja a számítógép működését hangeffektust ad
-
az itt megadott üzenetet jeleníti meg:
by Invader, Feng Chia U., Warning: Don't run ACAD.EXE!
|
A fertőzés módszerei
A memóriába rezidens módon betelepedett MS-DOS/Anticad.4096.Danube vírus
minden olyan programfájlt megfertőz a flopilemezen, amelyhez valami módon hozzá próbálnak férni.
A fájl és lemezműveletekhez kapcsolódó megszakítások következő funkcióit használja fel a víruskód terjesztésére:
- COM fájl végrehajtása
- EXE fájl végrehajtása
- COM fájl megnyitása
- EXE fájl megnyitása
Memória
A MS-DOS/Anticad.4096.Danube vírus
memóriarezidens.
A MS-DOS/Anticad.4096.Danube vírus
a 640K méretű DOS memóriába kerül be.
A memóriába beülő MS-DOS/Anticad.4096.Danube vírus
lecsökkenti a DOS által elérhető memóriát. Ez a csökkenés 5120
bájt.
Egyebek
A MS-DOS/Anticad.4096.Danube vírus
programkódjában szereplő, de soha meg nem jelenő szöveg(ek):
ACAD.EXECOMMAND.COM.COM.EXE