Elnevezések:
A különböző vírusvédelmek az egyes vírusokat, férgeket eltérő névvel illethetik.
Előfordulhat, hogy egy vírusvédelmi rendszer egy adott károkozó program különböző példányait különböző neveken azonosítja,
de az is elképzelhető, hogy különböző vírusokat, férgeket illet azonos néven.
Az alábbi lista tájékoztató jelleggel mutatja a legelterjedtebb vírusvédelmek elnevezését, mely természetesen még az adott vírusvédelmi rendszer különböző
verziója esetén is más és más lehet.
A MS-DOS/BAT.Delwin.C vírus
elnevezései az egyes vírusvédelmek szerint:
Avast
|
BV:Lu
|
AVG
|
Delwin.1759
|
BitDefender
|
Delwin.1759
|
e-Trust
|
Delwin
|
F-PROT
|
BAT/DelWin@troj
|
F-Secure
|
BAT/DelWin@troj
|
Ikarus
|
Trojan.BAT.Delwin.C
|
Kaspersky
|
Trojan.BAT.Delwin.c
|
McAfee
|
Bat/prog(Trojan)
|
Microsoft
|
BAT/Delwin.C
|
NOD32 (ESET)
|
BAT/Delwin.C
|
Norton Antivirus
|
Bat.Delsys.Trojan
|
Panda
|
Delwin Boot
|
Rising Antivirus
|
DELWIN.1759
|
Sophos
|
Delwin
|
Trend Micro
|
BAT_DELWIN.C
|
VirusBuster
|
Delwin.1759
|
Fertőzés
EXE fájlok fertőzése
A MS-DOS/BAT.Delwin.C vírus
nem fertőzi azokat a programfájlokat, amelyek neve tartalmazza a következő karaktereket:
A víruskód a fertőzött fájl(ok) végére kerül és a program elején csupán egy ugróutasítást módosít, hogy a gazdaprogram indításakor először a víruskód fusson le, majd visszaugrik az eredeti belépési pontra.
A MS-DOS/BAT.Delwin.C vírus
oligomorf sajátságokkal rendelkezik.
A vírus
programkódja titkosított.
A vírus
lopakodó (stealth) tulajdonságokkal rendelkezik.
A megfertőzött fájlok időbejegyzéseiben a másodpercek mezőben
62
értéket állít be. (ez már a fertőzött állapotot jelzi a vírus számára)
A hajlékonylemez fertőzése
A MS-DOS/BAT.Delwin.C vírus
megfertőzi a flopilemezek bootszektorát.
A vírus
programkódja titkosított.
A vírus
lopakodó (stealth) tulajdonságokkal rendelkezik.
A merevlemez fertőzése
A MS-DOS/BAT.Delwin.C vírus
a merevlemez MBR-jét fertőzi.
A MS-DOS/BAT.Delwin.C vírus
az eredeti bootszektor tartalmát elmenti, így az a víruskód lefutását követően betölthető és végrehajtható. Így tudja a vírus az eredeti operációs rendszert feltűnés nélkül elindítani.
A MS-DOS/BAT.Delwin.C vírus
az eredeti bootszektort a
0. cilinder
0. fej
2. szektorába
menti el.
A MS-DOS/BAT.Delwin.C vírus
oligomorf sajátságokkal rendelkezik.
A vírus
programkódja titkosított.
A vírus
lopakodó (stealth) tulajdonságokkal rendelkezik.
Tevékenységek
feltétel |
december
26-án
|
tevékenység |
|
A fertőzés módszerei
A fájl és lemezműveletekhez kapcsolódó megszakítások következő funkcióit használja fel a víruskód terjesztésére:
- fájl végrehajtása
- fájl megnyitása
- fájl másolása
Memória
Az MBR-ből betöltődő vírus
memóriarezidens.
Az EXE fájlból indult MS-DOS/BAT.Delwin.C vírus
nem rezidens módon fut, nem ül be a memóriába, programkódjának lefutása után visszaadja a vezérlést a hordozó gazdaprogramnak.
A vírus
fertőzött fájlból indítva nem válik memóriarezidenssé, ilyenkor csak megfertőzi a merevlemez MBR-jét, azonban ha boot-vírusként töltődik be egy fertőzött flopilemezről, akkor rezidenssé válik.
Egyebek
A MS-DOS/BAT.Delwin.C vírus
programkódjában szereplő, de soha meg nem jelenő szöveg(ek):
DELWIN