Elnevezések:
A különböző vírusvédelmek az egyes vírusokat, férgeket eltérő névvel illethetik.
Előfordulhat, hogy egy vírusvédelmi rendszer egy adott károkozó program különböző példányait különböző neveken azonosítja,
de az is elképzelhető, hogy különböző vírusokat, férgeket illet azonos néven.
Az alábbi lista tájékoztató jelleggel mutatja a legelterjedtebb vírusvédelmek elnevezését, mely természetesen még az adott vírusvédelmi rendszer különböző
verziója esetén is más és más lehet.
A MS-DOS/Helloween.1376 vírus
elnevezései az egyes vírusvédelmek szerint:
Avast
|
Helloween 2
|
AVG
|
Helloween.1376.A
|
Avira
|
Helloween-1376-A
|
BitDefender
|
PS-MPC.1035.AC.Gen
|
e-Trust
|
Helloween
|
F-PROT
|
Helloween.1376.A
|
Fortinet
|
Helloween.1376.A
|
F-Secure
|
Virus.DOS.Helloween.1376
|
Ikarus
|
Virus.DOS.Helloween.1376f
|
Kaspersky
|
Virus.DOS.Helloween.1376
|
McAfee
|
Helloween.1376(Virus)
|
NOD32 (ESET)
|
Helloween.1376
|
Microsoft
|
DOS/Helloween.1376
|
Norton Antivirus
|
Helloween.1376 (1)
|
Panda
|
Hellween.1376
|
Rising Antivirus
|
Helloween.1376
Helloween.1384
|
Sophos
|
Helloween
|
Trend Micro
|
Helloween.1376
Helloween.1376-1
|
VirusBuster
|
Helloween
Helloween.1376.J
|
Egyéb elnevezések:
Helloween,
, Hellween,
Fertőzés
COM fájlok fertőzése
EXE fájlok fertőzése
A MS-DOS/Helloween.1376 vírus
nem fertőzi azokat a programfájlokat, amelyek neve tartalmazza a következő karaktereket:
- 3P.E
- ALIK
- ASTA
- AZOR
- BOOT
- CLEA
- INI.
- MAND
- NAV.
- REX.
- SCAN
- SHIE
- TRAP
- TSAF
- UCOM
- UEXE
- VCOP
- VIRT
- VIRU
-
vissza...
A víruskód a fertőzött fájl(ok) végére kerül és a program elején csupán egy ugróutasítást módosít, hogy a gazdaprogram indításakor először a víruskód fusson le, majd visszaugrik az eredeti belépési pontra.
A vírus
programkódja titkosított.
Nem fertőzi az overlayt tartalmazó fájlokat (a fájl méretét összeveti a FileHeaderből kiszámítható mérettel).
Tevékenységek
feltétel |
november
1-én
|
tevékenység |
|
A fertőzés módszerei
A fájl és lemezműveletekhez kapcsolódó megszakítások következő funkcióit használja fel a víruskód terjesztésére:
Memória
A MS-DOS/Helloween.1376 vírus
memóriarezidens.
Egyebek
A víruskódban egy titkosított szöveg található.
A MS-DOS/Helloween.1376 vírus
programkódjában szereplő, de soha meg nem jelenő szöveg(ek):
3P.E
ALIK
ASTA
AZOR
BOOT
teljes lista...
CLEA
INI.
MAND
NAV.
REX.
SCAN
SHIE
TRAP
TSAF
UCOM
UEXE
VCOP
VIRT
VIRU