Elnevezések:
A különböző vírusvédelmek az egyes vírusokat, férgeket eltérő névvel illethetik.
Előfordulhat, hogy egy vírusvédelmi rendszer egy adott károkozó program különböző példányait különböző neveken azonosítja,
de az is elképzelhető, hogy különböző vírusokat, férgeket illet azonos néven.
Az alábbi lista tájékoztató jelleggel mutatja a legelterjedtebb vírusvédelmek elnevezését, mely természetesen még az adott vírusvédelmi rendszer különböző
verziója esetén is más és más lehet.
A MS-DOS/Fairz.2083.A vírus
elnevezései az egyes vírusvédelmek szerint:
Avast
|
Eternal Fair-2083
|
AVG
|
Fairz
|
BitDefender
|
Fairz.2086.B
|
e-Trust
|
Fairz
|
F-PROT
|
Fairz.2086.A
|
F-Secure
|
Virus.DOS.Fair.2083
|
Ikarus
|
Virus.DOS.Fair.2083
|
Kaspersky
|
Virus.DOS.Fair.2083
|
McAfee
|
Fairz.2102(Virus)
|
Microsoft
|
DOS/Fairz_2086.A
|
NOD32 (ESET)
|
Fairz.2083.A
|
Norton Antivirus
|
Fairz (1)
|
Panda
|
Fair.2083
|
Rising Antivirus
|
DOSCOM.Virus.Fair.2083
|
Sophos
|
Fair-2083
|
Trend Micro
|
KEYPRESS-10
|
VirusBuster
|
Fairz.2086.A
|
Wildlist
|
Fairz.2086.A,Fairz
|
Fertőzés
COM fájlok fertőzése
EXE fájlok fertőzése
A MS-DOS/Fairz.2083.A vírus
kódjának mérete és a fájlnövekedés nem azonos, a vírus a megfertőzendő fájlt a fertőzés előtt a következő szegmenshatárig tölti fel.
A víruskód a fertőzött fájl(ok) végére kerül és a program elején csupán egy ugróutasítást módosít, hogy a gazdaprogram indításakor először a víruskód fusson le, majd visszaugrik az eredeti belépési pontra.
A MS-DOS/Fairz.2083.A vírus
oligomorf sajátságokkal rendelkezik.
A vírus
programkódja titkosított.
Tevékenységek
feltétel |
minden aktiválódáskor
|
tevékenység |
az itt megadott üzenetet jeleníti meg:
This is an [ illegal copy ] of KeyPress virus remover System halted
|
feltétel |
a KEYPRESS vírus egy példányára bukkan a rendszerben
|
tevékenység |
lefagyasztja a számítógépet
|
A fertőzés módszerei
A fájl és lemezműveletekhez kapcsolódó megszakítások következő funkcióit használja fel a víruskód terjesztésére:
- fájl végrehajtása
- fájl megnyitása
Memória
A MS-DOS/Fairz.2083.A vírus
memóriarezidens.
A MS-DOS/Fairz.2083.A vírus
a 640K méretű DOS memóriába kerül be.
A memóriába beülő MS-DOS/Fairz.2083.A vírus
lecsökkenti a DOS által elérhető memóriát. Ez a csökkenés 2096
bájt.
Egyebek
A MS-DOS/Fairz.2083.A vírus
programkódjában szereplő, de soha meg nem jelenő szöveg(ek):
Eternal Fair