Elnevezések:
A különböző vírusvédelmek az egyes vírusokat, férgeket eltérő névvel illethetik.
Előfordulhat, hogy egy vírusvédelmi rendszer egy adott károkozó program különböző példányait különböző neveken azonosítja,
de az is elképzelhető, hogy különböző vírusokat, férgeket illet azonos néven.
Az alábbi lista tájékoztató jelleggel mutatja a legelterjedtebb vírusvédelmek elnevezését, mely természetesen még az adott vírusvédelmi rendszer különböző
verziója esetén is más és más lehet.
A MS-DOS/Bap.1536.A vírus
elnevezései az egyes vírusvédelmek szerint:
Avast
|
Baphometh-1536
|
AVG
|
Baphometh
|
BitDefender
|
Baphometh.1536.A
|
e-Trust
|
Bap.1536
|
F-PROT
|
Baphometh.1536
|
F-Secure
|
Virus.Boot-DOS.TD.1536
|
Ikarus
|
Virus.Boot-DOS.TD.1536
|
Kaspersky
|
Virus.Boot-DOS.TD.1536
|
McAfee
|
Bap.mp(Virus)
|
Microsoft
|
DOS/Baphometh.1536
|
NOD32 (ESET)
|
Bap.1536.A
|
Norton Antivirus
|
TD.1536
|
Panda
|
Baphometh.1536
|
Rising Antivirus
|
TD.1536
|
Sophos
|
Baph TD-1536
|
Trend Micro
|
BAPH.1536*
|
VirusBuster
|
Babo.1536
|
Telepítés:
A vírus
letörli a(z)
C: \ WINDOWS\ SYSTEM\ IOSUBSYS\ HSFLOP. PDR
fájlt.
Fertőzés
COM fájlok fertőzése
EXE fájlok fertőzése
A víruskód a fertőzött fájl(ok) végére kerül és a program elején csupán egy ugróutasítást módosít, hogy a gazdaprogram indításakor először a víruskód fusson le, majd visszaugrik az eredeti belépési pontra.
A vírus
a 228
offsetnél elhelyezett BCBC értékkel jelöli meg a már sikerrel megfertőzött fájlokat a többszörös fertőzés elkerülésére.
A MS-DOS/Bap.1536.A vírus
oligomorf sajátságokkal rendelkezik.
A vírus
programkódja titkosított.
A hajlékonylemez fertőzése
A MS-DOS/Bap.1536.A vírus
megfertőzi a flopilemezek bootszektorát.
A MS-DOS/Bap.1536.A vírus
oligomorf sajátságokkal rendelkezik.
A vírus
programkódja titkosított.
A vírus
lopakodó (stealth) tulajdonságokkal rendelkezik.
A merevlemez fertőzése
A MS-DOS/Bap.1536.A vírus
a merevlemez MBR-jét fertőzi.
A MS-DOS/Bap.1536.A vírus
oligomorf sajátságokkal rendelkezik.
A vírus
programkódja titkosított.
A fertőzés módszerei
A fájl és lemezműveletekhez kapcsolódó megszakítások következő funkcióit használja fel a víruskód terjesztésére:
Memória
A MS-DOS/Bap.1536.A vírus
memóriarezidens.
Egyebek
A MS-DOS/Bap.1536.A vírus
programkódjában szereplő, de soha meg nem jelenő szöveg(ek):
- $BAPHOMETH$' v1 ~CAD! /AVM /CB -