Elnevezések:
A különböző vírusvédelmek az egyes vírusokat, férgeket eltérő névvel illethetik.
Előfordulhat, hogy egy vírusvédelmi rendszer egy adott károkozó program különböző példányait különböző neveken azonosítja,
de az is elképzelhető, hogy különböző vírusokat, férgeket illet azonos néven.
Az alábbi lista tájékoztató jelleggel mutatja a legelterjedtebb vírusvédelmek elnevezését, mely természetesen még az adott vírusvédelmi rendszer különböző
verziója esetén is más és más lehet.
A MS-DOS/Maltese_Amoeba vírus
elnevezései az egyes vírusvédelmek szerint:
Avast
|
Maltese Amoeba
|
AVG
|
Maltese_Amoeba
|
BitDefender
|
Amoeba.2367
|
e-Trust
|
Maltese Amoeba
|
F-PROT
|
Maltese_Amoeba.2365.A
|
F-Secure
|
Virus.DOS.Amoeba.2367
|
Ikarus
|
Virus.DOS.Amoeba.2367
|
Kaspersky
|
Virus.DOS.Amoeba.2367
|
McAfee
|
Amoeba(Virus)
|
Microsoft
|
DOS/Maltese_Amoeba_2365.A
|
NOD32 (ESET)
|
Maltese_Amoeba
|
Norton Antivirus
|
Maltese Amoeba (2)
|
Panda
|
Amoeba.2367
|
Rising Antivirus
|
DOSCOM.Virus.Irish
|
Sophos
|
Maltese Amoeba
|
Trend Micro
|
MAMOEBA.A
|
VirusBuster
|
Amoeba.2365
|
Wildlist
|
Maltese_Amoeba.2365,Maltese_Amoeba,Maltese
|
Fertőzés
COM fájlok fertőzése
EXE fájlok fertőzése
A víruskód a fertőzött fájl(ok) végére kerül és a program elején csupán egy ugróutasítást módosít, hogy a gazdaprogram indításakor először a víruskód fusson le, majd visszaugrik az eredeti belépési pontra.
A MS-DOS/Maltese_Amoeba vírus
polimorf sajátságokkal rendelkezik, azaz fertőzésről fertőzésre módosítja saját kódját, s ezzel megnehezíti, vagy akár lehetetlenné is teszi, hogy azonosító bájtsorozat(ok) segítségével fedezzék fel és/vagy azonosítsák egyértelműen a fertőzést okozó víruspéldányokat.
Tevékenységek
feltétel |
március
15-én és
november
1-én
|
tevékenység |
lefagyasztja a számítógépet grafikus effekteket produkál
merevlemez szektorokat ír felül
|
feltétel |
újraindítás után
|
tevékenység |
|
A fertőzés módszerei
A fájl és lemezműveletekhez kapcsolódó megszakítások következő funkcióit használja fel a víruskód terjesztésére:
- fájl végrehajtása
- fájl megnyitása
Memória
A MS-DOS/Maltese_Amoeba vírus
memóriarezidens.
A MS-DOS/Maltese_Amoeba vírus
a 640K méretű DOS memóriába kerül be.
A memóriába beülő MS-DOS/Maltese_Amoeba vírus
lecsökkenti a DOS által elérhető memóriát. Ez a csökkenés 4096
bájt.
Egyebek
A víruskódban egy titkosított szöveg található.
A MS-DOS/Maltese_Amoeba vírus
programkódjában szereplő, de soha meg nem jelenő szöveg(ek):
AMOEBA virus by the Hacker Twins (C) 1991 This is nothing, wait for the release of AMOEBA II-The universal infector, hidden to any eye but ours! Dedicated to the University of Malta- the worst educational system in the universe,and the destroyer of 5X2 years of human life.