Elnevezések:
A különböző vírusvédelmek az egyes vírusokat, férgeket eltérő névvel illethetik.
Előfordulhat, hogy egy vírusvédelmi rendszer egy adott károkozó program különböző példányait különböző neveken azonosítja,
de az is elképzelhető, hogy különböző vírusokat, férgeket illet azonos néven.
Az alábbi lista tájékoztató jelleggel mutatja a legelterjedtebb vírusvédelmek elnevezését, mely természetesen még az adott vírusvédelmi rendszer különböző
verziója esetén is más és más lehet.
A MS-DOS/Quid vírus
elnevezései az egyes vírusvédelmek szerint:
Avast
|
Annyit-656
|
AVG
|
Cyclops
|
BitDefender
|
PS-MPC.0640.AP.Gen
|
F-PROT
|
Quid.656
|
F-Secure
|
Virus.DOS.Annyit.656
|
Kaspersky
|
Virus.DOS.Annyit.656
|
McAfee
|
Univ/g(Virus)
|
Microsoft
|
DOS/Quid.656
|
NOD32 (ESET)
|
Quid
|
Norton Antivirus
|
Quid
|
Panda
|
Quid.656
|
Rising Antivirus
|
Virus.Dos.Annyit.656
|
Sophos
|
Annyit
|
Trend Micro
|
QUI566
|
VirusBuster
|
V656
|
Fertőzés
EXE fájlok fertőzése
A MS-DOS/Quid vírus
a fertőzéskor 18
bájtot ír felül víruskóddal a fertőzött programfájlok elején, hogy saját programkódjára irányítsa a vezérlést. A felülírásnak köszönhetően a fertőzött állomány eredeti tartalma nem visszaállítható.
A MS-DOS/Quid vírus
csak a
64600
bájtnál kisebb fájlokat fertőzi meg.
A víruskód a fertőzött fájl(ok) végére kerül és a program elején csupán egy ugróutasítást módosít, hogy a gazdaprogram indításakor először a víruskód fusson le, majd visszaugrik az eredeti belépési pontra.
A vírus
programkódja titkosított.
Nem fertőzi az overlayt tartalmazó fájlokat (a fájl méretét összeveti a FileHeaderből kiszámítható mérettel).
Tevékenységek
feltétel |
"1:100"
valószínűséggel
|
tevékenység |
a következő üzeneteket jeleníti meg, a szövegeket karakterenként kiírva, egy-egy billentyűleütésre várva közben:
Azt hiszed,vĄrusmentes a gped,mert van egy vĄrusld?
Kapanyél való a te kezedbe,nem számítógép!
Annyit rtesz a PC-hez,mint egy tyŁk a trigonometri hoz!
|
A fertőzés módszerei
A fájl és lemezműveletekhez kapcsolódó megszakítások következő funkcióit használja fel a víruskód terjesztésére:
Memória
A MS-DOS/Quid vírus
memóriarezidens.
A memóriába telepedés előtt a vírus
ellenőrzi, hogy rezidens-e már.