Elnevezések:
A különböző vírusvédelmek az egyes vírusokat, férgeket eltérő névvel illethetik.
Előfordulhat, hogy egy vírusvédelmi rendszer egy adott károkozó program különböző példányait különböző neveken azonosítja,
de az is elképzelhető, hogy különböző vírusokat, férgeket illet azonos néven.
Az alábbi lista tájékoztató jelleggel mutatja a legelterjedtebb vírusvédelmek elnevezését, mely természetesen még az adott vírusvédelmi rendszer különböző
verziója esetén is más és más lehet.
A MS-DOS/Close.656 vírus
elnevezései az egyes vírusvédelmek szerint:
Avast
|
Close-656
|
AVG
|
Close
|
BitDefender
|
BehavesLike:Dos.FileInfector
|
e-Trust
|
Close
|
F-PROT
|
Close.656
|
F-Secure
|
Virus.DOS.Close.656
|
Ikarus
|
Virus.DOS.HLLP.Close.656
|
Kaspersky
|
Virus.DOS.Close.656
|
McAfee
|
Univ/f(Virus)
|
Microsoft
|
DOS/Close.656
|
NOD32 (ESET)
|
Close.656
|
Norton Antivirus
|
Close
|
Panda
|
Close
|
Rising Antivirus
|
Close
|
Sophos
|
Close-656
|
VirusBuster
|
Close.656
|
Fertőzés
EXE fájlok fertőzése
A MS-DOS/Close.656 vírus
megnöveli a fertőzött fájlok méretét. Ez a méretnövekedés azonban fertőzésenként változhat. A méretnövekedés legkisebb értéke656
bájt, a legnagyobb értéke pedig 672 bájt.
A víruskód a fertőzött fájl(ok) végére kerül és a program elején csupán egy ugróutasítást módosít, hogy a gazdaprogram indításakor először a víruskód fusson le, majd visszaugrik az eredeti belépési pontra.
A fertőzöttséget azzal jelzi, hogy a fájl fejlécében a minimális memória mennyiségét paragrafusokban átállítja 000Eh-re, és az elözö értéket nem tárolja el sehová.
Tevékenységek
feltétel |
februártól májusig és csütörtökön, pénteken és szombaton
|
tevékenység |
|
A fertőzés módszerei
A fájl és lemezműveletekhez kapcsolódó megszakítások következő funkcióit használja fel a víruskód terjesztésére:
Memória
A MS-DOS/Close.656 vírus
memóriarezidens.
A memóriába beülő MS-DOS/Close.656 vírus
lecsökkenti a DOS által elérhető memóriát. Ez a csökkenés 784
bájt.
Egyebek
A MS-DOS/Close.656 vírus
programkódjában szereplő, de soha meg nem jelenő szöveg(ek):
Close ..$