Elnevezések:
A különböző vírusvédelmek az egyes vírusokat, férgeket eltérő névvel illethetik.
Előfordulhat, hogy egy vírusvédelmi rendszer egy adott károkozó program különböző példányait különböző neveken azonosítja,
de az is elképzelhető, hogy különböző vírusokat, férgeket illet azonos néven.
Az alábbi lista tájékoztató jelleggel mutatja a legelterjedtebb vírusvédelmek elnevezését, mely természetesen még az adott vírusvédelmi rendszer különböző
verziója esetén is más és más lehet.
A MS-DOS/Assassin.4834 vírus
elnevezései az egyes vírusvédelmek szerint:
Avast
|
Assassin-4834
|
AVG
|
Assasin
|
BitDefender
|
Assa.4834
|
e-Trust
|
Assasin.4834
|
F-PROT
|
Assa.4834
|
F-Secure
|
Virus.DOS.Assassin.4834
|
Ikarus
|
Virus.DOS.Assassin.4834
|
Kaspersky
|
Virus.DOS.Assassin.4834
|
McAfee
|
Univ/f(Virus)
|
Microsoft
|
DOS/Assa.4834
|
NOD32 (ESET)
|
Assassin.4834
|
Norton Antivirus
|
Assassin.4834
|
Panda
|
Assassin.4834
|
Rising Antivirus
|
Assassin.4834
|
Sophos
|
Assassin
|
Trend Micro
|
ASSASSIN.4834-1
|
VirusBuster
|
Assa.4834
|
Fertőzés
EXE fájlok fertőzése
A vírus
programkódja titkosított.
A fertőzés jele, amivel elkerüli a fájlok többszörös vírusfertőzését, a(z)
1E
pozícióban elhelyezett
7A50
érték.
Csak az "MZ" karakterekkel kezdődő EXE fájlokat fertőzi.
Tevékenységek
feltétel |
egy számlálót vezet minden fertőzésről, a számláló
"40"
értékénél
|
tevékenység |
egy képet jelenít meg
|
feltétel |
a fertőzött fájl a vírus flag helyén tartja a relokációs tábláját
|
tevékenység |
a fertőzött fájl helyrehozhatatlanul sérül
|
A fertőzés módszerei
A MS-DOS/Assassin.4834 vírus
az aktuális könyvtár fájljait fertőzi meg.
Az aktuális könyvtár szülőkönyvtárába is visszalép megfertőzhető fájlokat keresve.
Memória
A MS-DOS/Assassin.4834 vírus
nem mutat memóriarezidens viselkedést, és direkt fertőzőként, parazita módon, ha lefutott, visszaadja vezérlést a gazdaprogramnak vagy az operációs rendszernek.