Fertőzés
COM fájlok fertőzése
EXE fájlok fertőzése
A MS-DOS/Lego vírus
csak a
2048
bájtnál nagyobb és a
458752
bájtnál kisebb fájlokat fertőzi.
A víruskód a fertőzött fájl(ok) végére kerül és a program elején csupán egy ugróutasítást módosít, hogy a gazdaprogram indításakor először a víruskód fusson le, majd visszaugrik az eredeti belépési pontra.
A vírus
programkódja titkosított.
A fertőzöttséget a víruskód 47h offszetjénél található 4 bájt ellenőrzésével végzi.
Tevékenységek
feltétel |
-
számolja a fertőzött fájlokat, a számláló
"400"
értékénél
és
egy billentyű lenyomása
|
tevékenység |
|
A fertőzés módszerei
A fájl és lemezműveletekhez kapcsolódó megszakítások következő funkcióit használja fel a víruskód terjesztésére:
- fájl végrehajtása
- fájl betöltése
Memória
A MS-DOS/Lego vírus
memóriarezidens.
A memóriába beülő MS-DOS/Lego vírus
lecsökkenti a DOS által elérhető memóriát. Ez a csökkenés 5632
bájt.