Elnevezések:
A különböző vírusvédelmek az egyes vírusokat, férgeket eltérő névvel illethetik.
Előfordulhat, hogy egy vírusvédelmi rendszer egy adott károkozó program különböző példányait különböző neveken azonosítja,
de az is elképzelhető, hogy különböző vírusokat, férgeket illet azonos néven.
Az alábbi lista tájékoztató jelleggel mutatja a legelterjedtebb vírusvédelmek elnevezését, mely természetesen még az adott vírusvédelmi rendszer különböző
verziója esetén is más és más lehet.
A MS-DOS/Screaming_Fist.696 vírus
elnevezései az egyes vírusvédelmek szerint:
Avast
|
Screaming Fist II-696
|
AVG
|
Screaming_Fist
|
BitDefender
|
Screaming_Fist.696.A
|
e-Trust
|
Screaming_Fist
|
F-PROT
|
Screaming_Fist.696.A
|
F-Secure
|
Virus.DOS.Fist.696
|
Ikarus
|
Virus.DOS.Fist.696
|
Kaspersky
|
Virus.DOS.Fist.696
|
McAfee
|
Fist(Virus)
|
Microsoft
|
DOS/Screaming_Fist.696
|
NOD32 (ESET)
|
Screaming_Fist.696
|
Norton Antivirus
|
Scream Fist.II.696
|
Panda
|
Screamin fist.696
|
Rising Antivirus
|
Fist.696
|
Sophos
|
Scream Fist-696
|
Trend Micro
|
SCREAMING.696
|
VirusBuster
|
Scr Fist II-696
|
Wildlist
|
Screaming_Fist.696,Screaming_Fist.II.696,Screaming
|
Fertőzés
COM fájlok fertőzése
EXE fájlok fertőzése
A MS-DOS/Screaming_Fist.696 vírus
csak a
300
bájtnál nagyobb és a
64000
bájtnál kisebb fájlokat fertőzi.
A víruskód a fertőzött fájl elejére kerül, felülírva az eredeti programkódot. A felülírt területről nem készít másolatot, így az eredeti állapot nem visszaállítható.
A víruskód a fertőzött fájl(ok) végére kerül és a program elején csupán egy ugróutasítást módosít, hogy a gazdaprogram indításakor először a víruskód fusson le, majd visszaugrik az eredeti belépési pontra.
A MS-DOS/Screaming_Fist.696 vírus
polimorf sajátságokkal rendelkezik, azaz fertőzésről fertőzésre módosítja saját kódját, s ezzel megnehezíti, vagy akár lehetetlenné is teszi, hogy azonosító bájtsorozat(ok) segítségével fedezzék fel és/vagy azonosítsák egyértelműen a fertőzést okozó víruspéldányokat.
A vírus
programkódja titkosított.
A fertőzés módszerei
A fájl és lemezműveletekhez kapcsolódó megszakítások következő funkcióit használja fel a víruskód terjesztésére:
Memória
A MS-DOS/Screaming_Fist.696 vírus
memóriarezidens.
A memóriába beülő MS-DOS/Screaming_Fist.696 vírus
lecsökkenti a DOS által elérhető memóriát. Ez a csökkenés 2048
bájt.
Egyebek
A MS-DOS/Screaming_Fist.696 vírus
programkódjában szereplő, de soha meg nem jelenő szöveg(ek):
C:\COMMAND.COM Screaming Fist II