Elnevezések:
A különböző vírusvédelmek az egyes vírusokat, férgeket eltérő névvel illethetik.
Előfordulhat, hogy egy vírusvédelmi rendszer egy adott károkozó program különböző példányait különböző neveken azonosítja,
de az is elképzelhető, hogy különböző vírusokat, férgeket illet azonos néven.
Az alábbi lista tájékoztató jelleggel mutatja a legelterjedtebb vírusvédelmek elnevezését, mely természetesen még az adott vírusvédelmi rendszer különböző
verziója esetén is más és más lehet.
A MS-DOS/HPI vírus
elnevezései az egyes vírusvédelmek szerint:
BitDefender
|
Trojan.HPI.A
|
F-PROT
|
Trojan!99c7
|
F-Secure
|
Trojan.DOS.HPI
|
Ikarus
|
Trojan.DOS.HPI
|
Kaspersky
|
Trojan.DOS.HPI
|
McAfee
|
HPI(Trojan)
|
Microsoft
|
Win32/HPI
|
NOD32 (ESET)
|
HPI
|
Norton Antivirus
|
Trojan Horse
|
Panda
|
Trojan Horse.LC
|
Rising Antivirus
|
Trojan.Dos.HPI
|
Sophos
|
Joke/Hip
|
Trend Micro
|
TROJ_HPI.A
|
Fertőzés
COM fájlok fertőzése
EXE fájlok fertőzése
A MS-DOS/HPI vírus
a fertőzéskor 4
bájtot ír felül víruskóddal a fertőzött programfájlok elején, hogy saját programkódjára irányítsa a vezérlést. A felülírásnak köszönhetően a fertőzött állomány eredeti tartalma nem visszaállítható.
A MS-DOS/HPI vírus
csak a
457
bájtnál nagyobb és a
65000
bájtnál kisebb fájlokat fertőzi.
A víruskód a fertőzött fájl(ok) végére kerül és a program elején csupán egy ugróutasítást módosít, hogy a gazdaprogram indításakor először a víruskód fusson le, majd visszaugrik az eredeti belépési pontra.
A vírus
programkódja titkosított.
Az aktuális könyvtárban kiszemelt fájlok első
4
bájtját veti össze a vírus
kódjával, ez a fertőzésjelző.
Tevékenységek
feltétel |
minden aktiválódáskor
|
tevékenység |
az itt megadott üzenetet jeleníti meg:
Your Computer has been trashed Courtesy of HPi
|
A fertőzés módszerei
A vírus
2
fájlt fertőz meg egy vezérléshez jutáskor.
A főkönyvtárban keres fertőzhető célpontokat.
Rekurzív módon az alkönyvtárakban is keres fertőzhető célpontokat.
Memória
A MS-DOS/HPI vírus
nem mutat memóriarezidens viselkedést, és direkt fertőzőként, parazita módon, ha lefutott, visszaadja vezérlést a gazdaprogramnak vagy az operációs rendszernek.
Egyebek
A MS-DOS/HPI vírus
programkódjában szereplő, de soha meg nem jelenő szöveg(ek):
Your Computer has been trashed of --=HPI=