A fertőzött fájlok méretét a vírus
nem állandó értékkel változtatja, hanem a fájl méretéhez igazodva a szegmenshatárig tölti ki a fájlt.
Elnevezések:
A különböző vírusvédelmek az egyes vírusokat, férgeket eltérő névvel illethetik.
Előfordulhat, hogy egy vírusvédelmi rendszer egy adott károkozó program különböző példányait különböző neveken azonosítja,
de az is elképzelhető, hogy különböző vírusokat, férgeket illet azonos néven.
Az alábbi lista tájékoztató jelleggel mutatja a legelterjedtebb vírusvédelmek elnevezését, mely természetesen még az adott vírusvédelmi rendszer különböző
verziója esetén is más és más lehet.
A MS-DOS/Pifpaf vírus
elnevezései az egyes vírusvédelmek szerint:
Avast
|
Pif-Paf-760
|
AVG
|
Pif-Paf
|
BitDefender
|
PS-MPC.0760.AS.Gen
|
e-Trust
|
Pif-paf
|
F-PROT
|
Pif-paf.760.A
|
F-Secure
|
Virus.DOS.Pifpaf.760
|
Ikarus
|
Virus.DOS.Pifpaf.760
|
Kaspersky
|
Virus.DOS.Pifpaf.760
|
McAfee
|
Univ/r(Virus)
|
Microsoft
|
DOS/Pifpaf.760
|
NOD32 (ESET)
|
Pifpaf
|
Norton Antivirus
|
Pif-Paf
|
Panda
|
Pif-Paf B v1.0
|
Rising Antivirus
|
pif-paf.760.A
|
Sophos
|
Pif paf-760
|
Trend Micro
|
PIFPAF-1
|
VirusBuster
|
Pif-Paf
|
Fertőzés
COM fájlok fertőzése
EXE fájlok fertőzése
A MS-DOS/Pifpaf vírus
megnöveli a fertőzött fájlok méretét. Ez a méretnövekedés azonban fertőzésenként változhat. A méretnövekedés legkisebb értéke760
bájt, a legnagyobb értéke pedig 774 bájt.
A víruskód a fertőzött fájl(ok) végére kerül és a program elején csupán egy ugróutasítást módosít, hogy a gazdaprogram indításakor először a víruskód fusson le, majd visszaugrik az eredeti belépési pontra.
A fertőzés módszerei
A fájl és lemezműveletekhez kapcsolódó megszakítások következő funkcióit használja fel a víruskód terjesztésére:
Memória
A MS-DOS/Pifpaf vírus
memóriarezidens.
A memóriába beülő MS-DOS/Pifpaf vírus
lecsökkenti a DOS által elérhető memóriát. Ez a csökkenés 800
bájt.
Egyebek
A MS-DOS/Pifpaf vírus
programkódjában szereplő, de soha meg nem jelenő szöveg(ek):
PIF-PAF B v1.0
Nincs kegyelem !