Elnevezések:
A különböző vírusvédelmek az egyes vírusokat, férgeket eltérő névvel illethetik.
Előfordulhat, hogy egy vírusvédelmi rendszer egy adott károkozó program különböző példányait különböző neveken azonosítja,
de az is elképzelhető, hogy különböző vírusokat, férgeket illet azonos néven.
Az alábbi lista tájékoztató jelleggel mutatja a legelterjedtebb vírusvédelmek elnevezését, mely természetesen még az adott vírusvédelmi rendszer különböző
verziója esetén is más és más lehet.
A MS-DOS/Civil_Defence.3_B vírus
elnevezései az egyes vírusvédelmek szerint:
Avast
|
Civil Defense-6672-C
|
AVG
|
Civil_Defense
|
BitDefender
|
Civil_Defense.6656.C
|
e-Trust
|
CivilDefence.6672.A
|
F-PROT
|
Civil_Defense.6656.C
|
F-Secure
|
Virus.Multi.Civil.6656.b
|
Kaspersky
|
Virus.Multi.Civil.6656.b
|
McAfee
|
Civil.mp(Virus)
|
Microsoft
|
DOS/Civil_6672.F
|
NOD32 (ESET)
|
Civil_Defence.3_B
|
Norton Antivirus
|
Civil Defense.C/D (d)
|
Panda
|
Civil.6672
|
Rising Antivirus
|
CivilDefence.3B
|
Sophos
|
Civil-c
|
Trend Micro
|
CIVILDEFENSE.B*
|
VirusBuster
|
Civil_Defense.6656.C
|
Wildlist
|
Civil_Defence.6672.C,Civil_Defence.6672
|
Fertőzés
EXE fájlok fertőzése
A memóriába rezidens módon betelepedett vírus
csak a hajlékonylemezen levő EXE fájlokat fertőzi, a merevlemezen nem keres ilyen célpontokat.
A megfertőzött fájlok időbejegyzéseiben a másodpercek mezőben
54
értéket állít be. (ez már a fertőzött állapotot jelzi a vírus számára)
A hajlékonylemez fertőzése
A MS-DOS/Civil_Defence.3_B vírus
megfertőzi a flopilemezek bootszektorát.
A MS-DOS/Civil_Defence.3_B vírus
az eredeti bootszektor tartalmát elmenti, így az a víruskód lefutását követően betölthető és végrehajtható. Így tudja a vírus az eredeti operációs rendszert feltűnés nélkül elindítani.
A vírus
lopakodó (stealth) tulajdonságokkal rendelkezik.
A merevlemez fertőzése
A MS-DOS/Civil_Defence.3_B vírus
a merevlemez MBR-jét fertőzi.
A MS-DOS/Civil_Defence.3_B vírus
az eredeti bootszektor tartalmát elmenti, így az a víruskód lefutását követően betölthető és végrehajtható. Így tudja a vírus az eredeti operációs rendszert feltűnés nélkül elindítani.
A MS-DOS/Civil_Defence.3_B vírus
az eredeti bootszektort a
0. cilinder
0. fej
2. szektorába
menti el.
A vírus
a fertőzött flopilemez eredeti bootszektorát, illetve a fertőzött merevlemez eredeti MBR-jének másolatát titkosítva menti el.
Ha több logikai partíció is van a merevlemezen, akkor a bootfertőzés során a vírus
az eredeti MBR másolatát az első extended partícióra helyezi át.
A vírus
lopakodó (stealth) tulajdonságokkal rendelkezik.
Tevékenységek
feltétel |
minden aktiválódáskor
|
tevékenység |
|
feltétel |
amennyiben a hajlékonylemez-meghajtóban van lemez
|
tevékenység |
megformázza az elérhető flopilemezeket
|
Memória
A MS-DOS/Civil_Defence.3_B vírus
memóriarezidens.
Egyebek
A MS-DOS/Civil_Defence.3_B vírus
programkódjában szereplő, de soha meg nem jelenő szöveg(ek):
CIVIL DEFENSE VIRUS VER 1.1
Formating disc c: complete.
Format another ? (y/n)
Hard disk 1 formated. All your data lost.
How are you feel now ?
teljes lista...
Press any key