Elnevezések:
A különböző vírusvédelmek az egyes vírusokat, férgeket eltérő névvel illethetik.
Előfordulhat, hogy egy vírusvédelmi rendszer egy adott károkozó program különböző példányait különböző neveken azonosítja,
de az is elképzelhető, hogy különböző vírusokat, férgeket illet azonos néven.
Az alábbi lista tájékoztató jelleggel mutatja a legelterjedtebb vírusvédelmek elnevezését, mely természetesen még az adott vírusvédelmi rendszer különböző
verziója esetén is más és más lehet.
A MS-DOS/Sistor.1149 vírus
elnevezései az egyes vírusvédelmek szerint:
Avast
|
Sistor-1149
|
AVG
|
Sistor
|
Avira
|
Sistor-1149
|
BitDefender
|
PS-MPC.1149.AF.Gen
PS-MPC.1150.AE.Gen
|
e-Trust
|
Sistor 1149
|
F-PROT
|
Sistor.1149
|
Fortinet
|
Sistor.1000
Sistor.1149
|
F-Secure
|
Virus.DOS.Sistor.1149
|
Ikarus
|
Virus.DOS.Sistor.1149
|
Kaspersky
|
Virus.DOS.Sistor.1149
|
McAfee
|
Sistor(Virus)
|
NOD32 (ESET)
|
Sistor.1149
|
Microsoft
|
DOS/Sistor.1149
|
Norton Antivirus
|
Sistor.1000
|
Panda
|
Univ
|
Rising Antivirus
|
SISTOR.1149
SIS_1149
|
Sophos
|
Sistor-1149
|
Trend Micro
|
SIS-5
SISTOR.1149
|
VirusBuster
|
Sistor.1149
|
Egyéb elnevezések:
Sistor.1000,
Fertőzés
COM fájlok fertőzése
EXE fájlok fertőzése
A víruskód a fertőzött fájl(ok) végére kerül és a program elején csupán egy ugróutasítást módosít, hogy a gazdaprogram indításakor először a víruskód fusson le, majd visszaugrik az eredeti belépési pontra.
Az EXE fájloknál ellenőrzi a fájl elején az MZ karaktereket.
A kiterjesztést két részletben ellenőrzi és egy programozási hiba miatt a következő kiterjesztésű fájlokat is képes megfertőzni:
Tevékenységek
feltétel |
a fertőzésre kiszemelt program valamelyik korábbi verziójával van megfertőzve
|
tevékenység |
először visszaállítja az eredeti programot, majd megfertőzi a vírus
újabb verziójával
|
A fertőzés módszerei
A MS-DOS/Sistor.1149 vírus
akkor is fertőz, ha csak a fájl valamely attribútumát próbálják meg módosítani.
A fájl és lemezműveletekhez kapcsolódó megszakítások következő funkcióit használja fel a víruskód terjesztésére:
- fájl végrehajtása
- fájl megnyitása
- fájl attribútum lekérdezése vagy módosítása
- fájl átnevezése
Memória
A MS-DOS/Sistor.1149 vírus
memóriarezidens.
A memóriába beülő MS-DOS/Sistor.1149 vírus
lecsökkenti a DOS által elérhető memóriát. Ez a csökkenés 4096
bájt.
A memóriába telepedés előtt a vírus
ellenőrzi, hogy rezidens-e már.
Egyebek
A MS-DOS/Sistor.1149 vírus
programkódjában szereplő, de soha meg nem jelenő szöveg(ek):
Sistor