Elnevezések:
A különböző vírusvédelmek az egyes vírusokat, férgeket eltérő névvel illethetik.
Előfordulhat, hogy egy vírusvédelmi rendszer egy adott károkozó program különböző példányait különböző neveken azonosítja,
de az is elképzelhető, hogy különböző vírusokat, férgeket illet azonos néven.
Az alábbi lista tájékoztató jelleggel mutatja a legelterjedtebb vírusvédelmek elnevezését, mely természetesen még az adott vírusvédelmi rendszer különböző
verziója esetén is más és más lehet.
A MS-DOS/Dark_Avenger.1800.C vírus
elnevezései az egyes vírusvédelmek szerint:
Avast
|
Dark Avenger-1536/1800
|
AVG
|
Dark_Avenger
|
BitDefender
|
PS-MPC.1696.AA.Gen
|
e-Trust
|
Dark Avenger
|
F-PROT
|
Dark_Avenger.1800.C
|
F-Secure
|
Virus.DOS.Corrupted.Eddie.1800.a
|
Ikarus
|
Darkavenger.1800
|
Kaspersky
|
Virus.DOS.Corrupted.Eddie.1800.a
|
McAfee
|
Dark Avenger(Virus)
|
Microsoft
|
DOS/Dark_Avenger_1800.A
|
NOD32 (ESET)
|
Dark_Avenger.1800.C
|
Norton Antivirus
|
DA.1800
|
Panda
|
Dark Avenger.1800
|
Rising Antivirus
|
D-1800SA
|
Sophos
|
Eddie-1800
|
Trend Micro
|
DARK_AVG-2
|
VirusBuster
|
Dark_Avenger.1800.AD
|
Wildlist
|
Dark_Avenger.1800.A,Dark
|
Fertőzés
COM fájlok fertőzése
EXE fájlok fertőzése
A MS-DOS/Dark_Avenger.1800.C vírus
kódjának mérete és a fájlnövekedés nem azonos, a vírus a megfertőzendő fájlt a fertőzés előtt a következő szegmenshatárig tölti fel.
A MS-DOS/Dark_Avenger.1800.C vírus
csak a
1775
bájtnál nagyobb fájlokat fertőzi.
A víruskód a fertőzött fájl(ok) végére kerül és a program elején csupán egy ugróutasítást módosít, hogy a gazdaprogram indításakor először a víruskód fusson le, majd visszaugrik az eredeti belépési pontra.
A MS-DOS/Dark_Avenger.1800.C vírus
oligomorf sajátságokkal rendelkezik.
A vírus
lopakodó (stealth) tulajdonságokkal rendelkezik.
A megfertőzött fájlok időbejegyzéseiben a másodpercek mezőben
62
értéket állít be. (ez már a fertőzött állapotot jelzi a vírus számára)
Tevékenységek
feltétel |
egy bootszektorban kialakított számlálót használ, a számláló
"16"
értékénél
|
tevékenység |
véletlenszerűen választott szektorokat töröl a merevlemezen
|
A fertőzés módszerei
A memóriába rezidens módon betelepedett MS-DOS/Dark_Avenger.1800.C vírus
minden olyan programfájlt megfertőz, amelyhez valami módon hozzá próbálnak férni.
A MS-DOS/Dark_Avenger.1800.C vírus
akkor is fertőz, ha csak a fájl valamely attribútumát próbálják meg módosítani.
A fájl és lemezműveletekhez kapcsolódó megszakítások következő funkcióit használja fel a víruskód terjesztésére:
- fájl végrehajtása
- fájl lezárása
- fájl megnyitása
- fájl attribútum lekérdezése vagy módosítása
- fájl létrehozása
Memória
A MS-DOS/Dark_Avenger.1800.C vírus
memóriarezidens.
Egyebek
A MS-DOS/Dark_Avenger.1800.C vírus
programkódjában szereplő, de soha meg nem jelenő szöveg(ek):
Eddie lives...somewhere in time Diana P.
This program was written in the city of Sofia (C) 1988-89 Dark Avenger