Fertőzés
COM fájlok fertőzése
EXE fájlok fertőzése
A víruskód a fertőzött fájl(ok) végére kerül és a program elején csupán egy ugróutasítást módosít, hogy a gazdaprogram indításakor először a víruskód fusson le, majd visszaugrik az eredeti belépési pontra.
A MS-DOS/Fly vírus
polimorf sajátságokkal rendelkezik, azaz fertőzésről fertőzésre módosítja saját kódját, s ezzel megnehezíti, vagy akár lehetetlenné is teszi, hogy azonosító bájtsorozat(ok) segítségével fedezzék fel és/vagy azonosítsák egyértelműen a fertőzést okozó víruspéldányokat.
A vírus
programkódja titkosított.
Az EXE header 12. szava a fertőzésjelző.
A fertőzés módszerei
A fájl és lemezműveletekhez kapcsolódó megszakítások következő funkcióit használja fel a víruskód terjesztésére:
Memória
A MS-DOS/Fly vírus
memóriarezidens.
A memóriába beülő MS-DOS/Fly vírus
lecsökkenti a DOS által elérhető memóriát. Ez a csökkenés 3200
bájt.
Egyebek
A MS-DOS/Fly vírus
programkódjában szereplő, de soha meg nem jelenő szöveg(ek):
Fly 1.1