Elnevezések:
A különböző vírusvédelmek az egyes vírusokat, férgeket eltérő névvel illethetik.
Előfordulhat, hogy egy vírusvédelmi rendszer egy adott károkozó program különböző példányait különböző neveken azonosítja,
de az is elképzelhető, hogy különböző vírusokat, férgeket illet azonos néven.
Az alábbi lista tájékoztató jelleggel mutatja a legelterjedtebb vírusvédelmek elnevezését, mely természetesen még az adott vírusvédelmi rendszer különböző
verziója esetén is más és más lehet.
A MS-DOS/Sillyice.224 vírus
elnevezései az egyes vírusvédelmek szerint:
Avast
|
Silly Ice-224
|
AVG
|
Arcv
|
Avira
|
SillyIce.224
|
BitDefender
|
PS-MPC.0224.AN.Gen
|
e-Trust
|
Silly Ice.224
|
F-PROT
|
Silly_Ice.224
|
Fortinet
|
SillyIce.224
|
F-Secure
|
Virus.DOS.ARCV.Ice.224
|
Ikarus
|
Virus.DOS.ARCV.Ice.224
|
Kaspersky
|
Virus.DOS.ARCV.Ice.224
|
McAfee
|
ARCV.224(Virus)
|
NOD32 (ESET)
|
Sillyice.224
|
Microsoft
|
DOS/Silly_Ice.224
|
Norton Antivirus
|
Silly Ice.224
|
Panda
|
Ice 9.224
|
Rising Antivirus
|
SIL-224
|
Sophos
|
ICE-224
|
Trend Micro
|
ICE-224
|
VirusBuster
|
Silly_Ice.224
|
Egyéb elnevezések:
ICE-224,
, Sillyce.224,
Fertőzés
COM fájlok fertőzése
EXE fájlok fertőzése
A MS-DOS/Sillyice.224 vírus
a fertőzéskor 4
bájtot ír felül víruskóddal a fertőzött programfájlok elején, hogy saját programkódjára irányítsa a vezérlést. A felülírásnak köszönhetően a fertőzött állomány eredeti tartalma nem visszaállítható.
A víruskód a fertőzött fájl(ok) végére kerül és a program elején csupán egy ugróutasítást módosít, hogy a gazdaprogram indításakor először a víruskód fusson le, majd visszaugrik az eredeti belépési pontra.
A fertőzött fájlokat csak olvasható (readonly) attribútummal látja el.
A fertőzés módszerei
A MS-DOS/Sillyice.224 vírus
az aktuális könyvtár fájljait fertőzi meg.
A vírus
1
fájlt fertőz meg egy vezérléshez jutáskor.
Nem ellenőrzi a fájlméretet a fertőzés előtt, ezért a fertőzött fájl mérete átlépheti a kritikus 65535 bájtos határt.
A csak olvasható (read-only) és rendszer (system) attribútumú fájlokat is képes megfertőzni.
Memória
A MS-DOS/Sillyice.224 vírus
nem mutat memóriarezidens viselkedést, és direkt fertőzőként, parazita módon, ha lefutott, visszaadja vezérlést a gazdaprogramnak vagy az operációs rendszernek.
Egyebek
A MS-DOS/Sillyice.224 vírus
programkódjában szereplő, de soha meg nem jelenő szöveg(ek):
[224] ICE-9