Elnevezések:
A különböző vírusvédelmek az egyes vírusokat, férgeket eltérő névvel illethetik.
Előfordulhat, hogy egy vírusvédelmi rendszer egy adott károkozó program különböző példányait különböző neveken azonosítja,
de az is elképzelhető, hogy különböző vírusokat, férgeket illet azonos néven.
Az alábbi lista tájékoztató jelleggel mutatja a legelterjedtebb vírusvédelmek elnevezését, mely természetesen még az adott vírusvédelmi rendszer különböző
verziója esetén is más és más lehet.
A MS-DOS/Neuroquila.A vírus
elnevezései az egyes vírusvédelmek szerint:
Avast
|
Neurobasher-HAVOC-4651
|
AVG
|
Neuroquila
|
BitDefender
|
Neuroquila.A.loader (Boot image)
|
e-Trust
|
Neuroquila
|
F-PROT
|
Neuroquila.4544.A
|
F-Secure
|
Virus.Multi.Neurobasher.a
|
Ikarus
|
Virus.Multi.Neurobasher.a
|
Kaspersky
|
Virus.Multi.Neurobasher.a
|
McAfee
|
Neuroquila.mp(Virus)
|
Microsoft
|
DOS/Neuroquila.A
|
NOD32 (ESET)
|
Neuroquila.A
|
Norton Antivirus
|
Neuroquila (2)
|
Panda
|
Neuroquila
|
Rising Antivirus
|
Neurobasher.a
|
Sophos
|
N8FALL
|
Trend Micro
|
NEUROQUILA
|
VirusBuster
|
BOOT.Wedding
|
Wildlist
|
Neuroquila.mp.4544.A,Neuroquila.A,Neuroquila
|
Fertőzés
EXE fájlok fertőzése
A MS-DOS/Neuroquila.A vírus
megnöveli a fertőzött fájlok méretét. Ez a méretnövekedés azonban fertőzésenként változhat. A méretnövekedés legkisebb értéke4644
bájt, a legnagyobb értéke pedig 4675 bájt.
A víruskód a fertőzött fájl(ok) végére kerül és a program elején csupán egy ugróutasítást módosít, hogy a gazdaprogram indításakor először a víruskód fusson le, majd visszaugrik az eredeti belépési pontra.
A MS-DOS/Neuroquila.A vírus
polimorf sajátságokkal rendelkezik, azaz fertőzésről fertőzésre módosítja saját kódját, s ezzel megnehezíti, vagy akár lehetetlenné is teszi, hogy azonosító bájtsorozat(ok) segítségével fedezzék fel és/vagy azonosítsák egyértelműen a fertőzést okozó víruspéldányokat.
A vírus
lopakodó (stealth) tulajdonságokkal rendelkezik.
A hajlékonylemez fertőzése
A MS-DOS/Neuroquila.A vírus
megfertőzi a flopilemezek bootszektorát.
A vírus
lopakodó (stealth) tulajdonságokkal rendelkezik.
A merevlemez fertőzése
A MS-DOS/Neuroquila.A vírus
a merevlemez MBR-jét fertőzi.
A MS-DOS/Neuroquila.A vírus
az eredeti bootszektor tartalmát elmenti, így az a víruskód lefutását követően betölthető és végrehajtható. Így tudja a vírus az eredeti operációs rendszert feltűnés nélkül elindítani.
A vírus
az eredeti MBR-t titkosított állapotban menti, és így a vírusmentesítéskor a kikódolásról is gondoskodni kell.
A vírus
lopakodó (stealth) tulajdonságokkal rendelkezik.
Tevékenységek
feltétel |
"3"
hónappal a rendszer megfertőzése után
|
tevékenység |
az itt megadott üzenetet jeleníti meg:
HAVOC by Neurobasher'93/Germany
-GRIPPED-BY-FEAR-UNTIL-DEATH-US-DO-PART-
|
A vírus
támadást indít az alábbi antivírus programok ellen:
A vírus
megpróbálja módosítani az alábbi antivírus programok beállításait:
Memória
A MS-DOS/Neuroquila.A vírus
memóriarezidens.
A vírus
megpróbálja kódját az upper memory területre betölteni. Ha nincs hozzáférhető upper memória, akkor megnöveli a stack területet (STACKS), és ott rejti el a kódját.