Elnevezések:
A különböző vírusvédelmek az egyes vírusokat, férgeket eltérő névvel illethetik.
Előfordulhat, hogy egy vírusvédelmi rendszer egy adott károkozó program különböző példányait különböző neveken azonosítja,
de az is elképzelhető, hogy különböző vírusokat, férgeket illet azonos néven.
Az alábbi lista tájékoztató jelleggel mutatja a legelterjedtebb vírusvédelmek elnevezését, mely természetesen még az adott vírusvédelmi rendszer különböző
verziója esetén is más és más lehet.
A MS-DOS/Jorge vírus
elnevezései az egyes vírusvédelmek szerint:
Avast
|
Jorgen-656
|
AVG
|
Morgen
|
BitDefender
|
Morgen.656.B
|
e-Trust
|
Morgen.656
|
F-PROT
|
Morgen.656
|
F-Secure
|
Virus.DOS.Jorgen.656
|
Ikarus
|
Virus.DOS.Jorgen.656
|
Kaspersky
|
Virus.DOS.Jorgen.656
|
McAfee
|
Univ/f(Virus)
|
Microsoft
|
DOS/Morgen_656.B
|
NOD32 (ESET)
|
Jorge
|
Norton Antivirus
|
Morgen.656.B
|
Panda
|
Morgen.656.B
|
Rising Antivirus
|
Virus.Dos.Jorgen.656
|
Sophos
|
Jorgen
|
Trend Micro
|
JORGEN.656
|
VirusBuster
|
Jorgen Morgen
|
Fertőzés
EXE fájlok fertőzése
A víruskód a fertőzött fájl(ok) végére kerül és a program elején csupán egy ugróutasítást módosít, hogy a gazdaprogram indításakor először a víruskód fusson le, majd visszaugrik az eredeti belépési pontra.
A MS-DOS/Jorge vírus
a többszörös fertőzés elkerülése érdekében megjelöli a megfertőzött fájlokat, s az ilyeneket nem fertőzi újra.
A vírus
programkódja titkosított.
Nem fertőzi az overlayt tartalmazó fájlokat (a fájl méretét összeveti a FileHeaderből kiszámítható mérettel).
Nem fertőzi meg a NewEXE típusú EXE programfájlokat.
Tevékenységek
feltétel |
"6:10"
valószínűséggel
|
tevékenység |
üzenetet jelenít meg
|
A fertőzés módszerei
A fájl és lemezműveletekhez kapcsolódó megszakítások következő funkcióit használja fel a víruskód terjesztésére:
- fájl végrehajtása
- fájl megnyitása
Memória
A MS-DOS/Jorge vírus
memóriarezidens.
A memóriába beülő MS-DOS/Jorge vírus
lecsökkenti a DOS által elérhető memóriát. Ez a csökkenés 768
bájt.