Elnevezések:
A különböző vírusvédelmek az egyes vírusokat, férgeket eltérő névvel illethetik.
Előfordulhat, hogy egy vírusvédelmi rendszer egy adott károkozó program különböző példányait különböző neveken azonosítja,
de az is elképzelhető, hogy különböző vírusokat, férgeket illet azonos néven.
Az alábbi lista tájékoztató jelleggel mutatja a legelterjedtebb vírusvédelmek elnevezését, mely természetesen még az adott vírusvédelmi rendszer különböző
verziója esetén is más és más lehet.
A MS-DOS/Stardot.1100 vírus
elnevezései az egyes vírusvédelmek szerint:
Avast
|
Amz-1100
|
AVG
|
StarDot
|
Avira
|
VGEN/4003.512
|
BitDefender
|
Stardot.1100.B
|
e-Trust
|
Stardot 789
|
F-PROT
|
Stardot.1100.A
|
F-Secure
|
Virus.DOS.Amz.1100
|
Ikarus
|
Virus.DOS.Amz.1100
|
Kaspersky
|
Virus.DOS.Amz.1100
|
McAfee
|
Stardot.1100(Virus)
|
NOD32 (ESET)
|
Stardot.1100
|
Microsoft
|
DOS/Stardot.1100
|
Norton Antivirus
|
Stardot.1100
Stardot.1100 (x)
|
Panda
|
Amz.1100
Stardot.1100.B
|
Rising Antivirus
|
Amz.1100
|
Sophos
|
Amz-1100
|
Trend Micro
|
I-F
STARDOT.1100
|
VirusBuster
|
Stardot.1100
Stardot.1100.A
|
Fertőzés
COM fájlok fertőzése
EXE fájlok fertőzése
A MS-DOS/Stardot.1100 vírus
a fertőzéskor 18
bájtot ír felül víruskóddal a fertőzött programfájlok elején, hogy saját programkódjára irányítsa a vezérlést. A felülírásnak köszönhetően a fertőzött állomány eredeti tartalma nem visszaállítható.
A víruskód a fertőzött fájl(ok) végére kerül és a program elején csupán egy ugróutasítást módosít, hogy a gazdaprogram indításakor először a víruskód fusson le, majd visszaugrik az eredeti belépési pontra.
Az EXE fájloknál ellenőrzi a fájl elején az MZ karaktereket.
Tevékenységek
feltétel |
szeptember 13-án vagy január 3-án délelőtt 10 órai indítás
|
tevékenység |
leformázza az összes meghajtót
|
A fertőzés módszerei
A vírus
1
fájlt fertőz meg egy vezérléshez jutáskor.
Egy véletlenszerűen kiválasztott könyvtárban keres megfertőzhető fájlokat.
Memória
A MS-DOS/Stardot.1100 vírus
nem mutat memóriarezidens viselkedést, és direkt fertőzőként, parazita módon, ha lefutott, visszaadja vezérlést a gazdaprogramnak vagy az operációs rendszernek.