Elnevezések:
A különböző vírusvédelmek az egyes vírusokat, férgeket eltérő névvel illethetik.
Előfordulhat, hogy egy vírusvédelmi rendszer egy adott károkozó program különböző példányait különböző neveken azonosítja,
de az is elképzelhető, hogy különböző vírusokat, férgeket illet azonos néven.
Az alábbi lista tájékoztató jelleggel mutatja a legelterjedtebb vírusvédelmek elnevezését, mely természetesen még az adott vírusvédelmi rendszer különböző
verziója esetén is más és más lehet.
A MS-DOS/NYB vírus
elnevezései az egyes vírusvédelmek szerint:
Avast
|
NYB-F
|
AVG
|
NYB
|
BitDefender
|
NYB.A
|
F-PROT
|
NYB.A
|
F-Secure
|
Virus.Boot.NYB
|
Ikarus
|
Nyb.A
|
Kaspersky
|
Virus.Boot.NYB
|
McAfee
|
NYB(Virus)
|
Microsoft
|
DOS/B1
|
NOD32 (ESET)
|
NYB
|
Panda
|
B1
|
Rising Antivirus
|
boot.B1
|
Sophos
|
NYB-E
|
Trend Micro
|
Generic_408*
|
VirusBuster
|
BOOT.NYB.A
|
Fertőzés
A hajlékonylemez fertőzése
A MS-DOS/NYB vírus
megfertőzi a flopilemezek bootszektorát.
A MS-DOS/NYB vírus
az eredeti bootszektor tartalmát elmenti, így az a víruskód lefutását követően betölthető és végrehajtható. Így tudja a vírus az eredeti operációs rendszert feltűnés nélkül elindítani.
A MS-DOS/NYB vírus
az eredeti bootszektort az utolsó rootdir bejegyzésbe menti el.
A vírus az 1,2 MB-os flopilemezeken az eredeti bootszektort a(z)
28
abszolút szektorcímre menti el.
A vírus a 360 KB-os flopilemezeken az eredeti bootszektort a(z)
11
abszolút szektorcímre menti el.
A vírus
lopakodó (stealth) tulajdonságokkal rendelkezik.
A merevlemez fertőzése
A MS-DOS/NYB vírus
a merevlemez MBR-jét fertőzi.
A MS-DOS/NYB vírus
az eredeti bootszektor tartalmát elmenti, így az a víruskód lefutását követően betölthető és végrehajtható. Így tudja a vírus az eredeti operációs rendszert feltűnés nélkül elindítani.
A MS-DOS/NYB vírus
az eredeti bootszektort a
0. cilinder
17. szektorába
menti el.
A vírus
lopakodó (stealth) tulajdonságokkal rendelkezik.
Tevékenységek
feltétel |
egy számlálót használ futásának követésére, a számláló
"512"
értékénél
|
tevékenység |
olyan intenzíven mozgatja a flopilemez fejét, hogy az kiakad, és csak szétszerelés után lehet visszaállítani
|
feltétel |
ha pontban éjfélkor végez a számítógép bármiféle lemezműveletet a merevlemezen
|
tevékenység |
lefagyasztja a számítógépet
|
Memória
A MS-DOS/NYB vírus
memóriarezidens.
A MS-DOS/NYB vírus
a 640K méretű DOS memóriába kerül be.
A memóriába beülő MS-DOS/NYB vírus
lecsökkenti a DOS által elérhető memóriát. Ez a csökkenés 1024
bájt.