Fertőzés
COM fájlok fertőzése
EXE fájlok fertőzése
A MS-DOS/Sillyice.159 vírus
a fertőzéskor 3
bájtot ír felül víruskóddal a fertőzött programfájlok elején, hogy saját programkódjára irányítsa a vezérlést. A felülírásnak köszönhetően a fertőzött állomány eredeti tartalma nem visszaállítható.
A víruskód a fertőzött fájl(ok) végére kerül és a program elején csupán egy ugróutasítást módosít, hogy a gazdaprogram indításakor először a víruskód fusson le, majd visszaugrik az eredeti belépési pontra.
A fertőzöttség jeleként úgy változtatja meg a vírus
a fertőzött fájl dátumát, hogy a dátum utolsó 5 bitje 0 lesz.
A fertőzés módszerei
A MS-DOS/Sillyice.159 vírus
az aktuális könyvtár fájljait fertőzi meg.
A vírus
1
fájlt fertőz meg egy vezérléshez jutáskor.
Nem ellenőrzi a fájlméretet a fertőzés előtt, ezért a fertőzött fájl mérete átlépheti a kritikus 65535 bájtos határt.
A csak olvasható (read-only) és rendszer (system) attribútumú fájlokat is képes megfertőzni.
Memória
A MS-DOS/Sillyice.159 vírus
nem mutat memóriarezidens viselkedést, és direkt fertőzőként, parazita módon, ha lefutott, visszaadja vezérlést a gazdaprogramnak vagy az operációs rendszernek.
Egyebek
A MS-DOS/Sillyice.159 vírus
programkódjában szereplő, de soha meg nem jelenő szöveg(ek):
[159] ICE-9