Elnevezések:
A különböző vírusvédelmek az egyes vírusokat, férgeket eltérő névvel illethetik.
Előfordulhat, hogy egy vírusvédelmi rendszer egy adott károkozó program különböző példányait különböző neveken azonosítja,
de az is elképzelhető, hogy különböző vírusokat, férgeket illet azonos néven.
Az alábbi lista tájékoztató jelleggel mutatja a legelterjedtebb vírusvédelmek elnevezését, mely természetesen még az adott vírusvédelmi rendszer különböző
verziója esetén is más és más lehet.
A MS-DOS/Beer.2473.2 vírus
elnevezései az egyes vírusvédelmek szerint:
Avast
|
Beer-3164
|
AVG
|
Beer
|
BitDefender
|
Beer.2473
|
e-Trust
|
Beer
|
F-PROT
|
Beer.2473
|
F-Secure
|
Virus.DOS.Beer.2473
|
Kaspersky
|
Virus.DOS.Beer.2473
|
McAfee
|
Beer(Virus)
|
Microsoft
|
DOS/Beer.3164
|
NOD32 (ESET)
|
Beer.2473
|
Norton Antivirus
|
Beer.2473 (Gen1)
|
Panda
|
Beer.3164.3490.1st
|
Sophos
|
Beer-3164
|
Trend Micro
|
BEER.2473-E
|
VirusBuster
|
Beer.3164
|
Fertőzés
COM fájlok fertőzése
EXE fájlok fertőzése
A MS-DOS/Beer.2473.2 vírus
nem fertőzi meg a(z)
AIDSTEST.EXE
fájlt.
A MS-DOS/Beer.2473.2 vírus
csak a
458745
bájtnál kisebb fájlokat fertőzi meg.
A víruskód a fertőzött fájl(ok) végére kerül és a program elején csupán egy ugróutasítást módosít, hogy a gazdaprogram indításakor először a víruskód fusson le, majd visszaugrik az eredeti belépési pontra.
A vírus
programkódja titkosított.
Tevékenységek
feltétel |
minden aktiválódáskor
|
tevékenység |
egy vírusüzenettel felülírja a DIRINFO, VIRUSES.INF, DISKDATA.DTL nevű állományokat, ha vannak ilyenek
|
feltétel |
a rendszeróráról leolvasott év 2042
|
tevékenység |
létrehoz egy
DIRINFO
nevű üzenetfájlt.
|
feltétel |
-
az 1993. évtől
és
-
egy számlálót használ futásának követésére, a számláló
"48"
értékénél
|
tevékenység |
zenét játszik szöveges módba vált
-
az itt megadott üzenetet jeleníti meg:
păá,¨păá ĺ -ĺ -ĺ .
X xa-xa-xa-xa !!!
-
orosz nyelvű üzenetet jelenít meg
|
feltétel |
a rendszerév 2043 és a kódoláshoz használt kulcs értéke kisebb mint 7
|
tevékenység |
zenét játszik szöveges módba vált
-
az itt megadott üzenetet jeleníti meg:
păá,¨păá ĺ -ĺ -ĺ .
X xa-xa-xa-xa !!!
-
orosz nyelvű üzenetet jelenít meg
|
feltétel |
-
az 1992. évtől
és
-
egy számlálót használ futásának követésére, a számláló
"50"
értékénél
és
a kulcs kisebb mint 15
|
tevékenység |
zenét játszik
|
A fertőzés módszerei
A fájl és lemezműveletekhez kapcsolódó megszakítások következő funkcióit használja fel a víruskód terjesztésére:
- fájl végrehajtása
- fájl megnyitása
- fájl átnevezése
Memória
A MS-DOS/Beer.2473.2 vírus
memóriarezidens.
A memóriába beülő MS-DOS/Beer.2473.2 vírus
lecsökkenti a DOS által elérhető memóriát. Ez a csökkenés 4080
bájt.
Egyebek
A MS-DOS/Beer.2473.2 vírus
programkódjában szereplő, de soha meg nem jelenő szöveg(ek):
xa-xa-xa-xa !!!