Elnevezések:
A különböző vírusvédelmek az egyes vírusokat, férgeket eltérő névvel illethetik.
Előfordulhat, hogy egy vírusvédelmi rendszer egy adott károkozó program különböző példányait különböző neveken azonosítja,
de az is elképzelhető, hogy különböző vírusokat, férgeket illet azonos néven.
Az alábbi lista tájékoztató jelleggel mutatja a legelterjedtebb vírusvédelmek elnevezését, mely természetesen még az adott vírusvédelmi rendszer különböző
verziója esetén is más és más lehet.
A MS-DOS/Quicky.1376.2 vírus
elnevezései az egyes vírusvédelmek szerint:
Avast
|
Quicky-1376
|
AVG
|
Quicky.1376
|
BitDefender
|
Quicky.1376
|
e-Trust
|
Quicksilver
|
F-PROT
|
Quicky.1376
|
F-Secure
|
Virus.DOS.V.1376
|
Ikarus
|
Virus.DOS.V.1376
|
Kaspersky
|
Virus.DOS.V.1376
|
McAfee
|
Quicky.1376(Virus)
|
Microsoft
|
DOS/Quicky.1376
|
NOD32 (ESET)
|
Quicky.1376
|
Norton Antivirus
|
Quicky
|
Panda
|
Tai-Pan.1806
|
Sophos
|
1376
|
Trend Micro
|
QUICKY
|
VirusBuster
|
Quicky
|
Telepítés:
A MS-DOS/Quicky.1376.2 vírus
letörli az alábbi fájlokat:
- ANTI-VIR.DAT
- CHKLIST.TAV
- CHKLIST.MS
- ANTI-VIR.DAT
- CHKLIST.TAV
- CHKLIST.MS
Fertőzés
EXE fájlok fertőzése
A MS-DOS/Quicky.1376.2 vírus
megnöveli a fertőzött fájlok méretét. Ez a méretnövekedés azonban fertőzésenként változhat. A méretnövekedés legkisebb értéke1360
bájt, a legnagyobb értéke pedig 1376 bájt.
A víruskód a fertőzött fájl(ok) végére kerül és a program elején csupán egy ugróutasítást módosít, hogy a gazdaprogram indításakor először a víruskód fusson le, majd visszaugrik az eredeti belépési pontra.
A vírus
programkódja titkosított.
A fertőzés jele, ha a fájl kezdő szegmensének elsö 6 bájtja a(z)
97 62 3F 8C 0B 26
bájtsorozat.
Tevékenységek
feltétel |
egy számlálót vezet minden fertőzésről, a számláló
"21"
értékénél
|
tevékenység |
megváltoztat 1-1 bájtot a lemezre íráskor a pufferben, amivel komoly adatvesztést okoz
|
A fertőzés módszerei
A fájl és lemezműveletekhez kapcsolódó megszakítások következő funkcióit használja fel a víruskód terjesztésére:
- fájl végrehajtása
- fájl lezárása
- fájl megnyitása
- fájl másolása
Memória
A MS-DOS/Quicky.1376.2 vírus
memóriarezidens.
A memóriába beülő MS-DOS/Quicky.1376.2 vírus
lecsökkenti a DOS által elérhető memóriát. Ez a csökkenés 1760
bájt.
Egyebek
A MS-DOS/Quicky.1376.2 vírus
programkódjában szereplő, de soha meg nem jelenő szöveg(ek):
Quicky