Fertőzés
COM fájlok fertőzése
EXE fájlok fertőzése
A MS-DOS/Jerusalem.Hk.2358 vírus
csak a
10000
bájtnál nagyobb fájlokat fertőzi.
A víruskód a fertőzött fájl(ok) végére kerül és a program elején csupán egy ugróutasítást módosít, hogy a gazdaprogram indításakor először a víruskód fusson le, majd visszaugrik az eredeti belépési pontra.
A vírus
programkódja titkosított.
Tevékenységek
feltétel |
minden aktiválódáskor
|
tevékenység |
törli a CPAV (Central Point Antivirus) és MSAV (Microsoft Antivirus) ellenőrző összeget tartalmazó fájljait
|
feltétel |
március
10-én
|
tevékenység |
|
A fertőzés módszerei
A memóriába rezidens módon betelepedett MS-DOS/Jerusalem.Hk.2358 vírus
minden olyan programfájlt megfertőz, amelyhez valami módon hozzá próbálnak férni.
A csak olvasható (readonly), rejtett (hidden) és rendszer (system) attribútumú fájlok megfertőzésére is képes.
Memória
A MS-DOS/Jerusalem.Hk.2358 vírus
memóriarezidens.
A memóriába beülő MS-DOS/Jerusalem.Hk.2358 vírus
lecsökkenti a DOS által elérhető memóriát. Ez a csökkenés 8192
bájt.