Elnevezések:
A különböző vírusvédelmek az egyes vírusokat, férgeket eltérő névvel illethetik.
Előfordulhat, hogy egy vírusvédelmi rendszer egy adott károkozó program különböző példányait különböző neveken azonosítja,
de az is elképzelhető, hogy különböző vírusokat, férgeket illet azonos néven.
Az alábbi lista tájékoztató jelleggel mutatja a legelterjedtebb vírusvédelmek elnevezését, mely természetesen még az adott vírusvédelmi rendszer különböző
verziója esetén is más és más lehet.
A MS-DOS/Syslock.Db vírus
elnevezései az egyes vírusvédelmek szerint:
Avast
|
Syslock-D
|
AVG
|
Syslock
|
BitDefender
|
SysLock.3551.A
|
e-Trust
|
Syslock.3551
|
F-PROT
|
SysLock.3551.D
|
F-Secure
|
Virus.DOS.Advent.Syslock.3551
|
Ikarus
|
Virus.DOS.Advent.Syslock.3551
|
Kaspersky
|
Virus.DOS.Advent.Syslock.3551
|
McAfee
|
Syslock(Virus)
|
Microsoft
|
DOS/Syslock.3551
|
NOD32 (ESET)
|
Syslock.Db
|
Norton Antivirus
|
SysLock
|
Panda
|
Syslock.3359
|
Rising Antivirus
|
Advent.2764
|
Sophos
|
Advent Sysl-c
|
Trend Micro
|
MACHO
|
VirusBuster
|
SysLock.3551.C
|
Fertőzés
COM fájlok fertőzése
EXE fájlok fertőzése
A MS-DOS/Syslock.Db vírus
kódjának mérete és a fájlnövekedés nem azonos, a vírus a megfertőzendő fájlt a fertőzés előtt a következő szegmenshatárig tölti fel.
A víruskód a fertőzött fájl(ok) végére kerül és a program elején csupán egy ugróutasítást módosít, hogy a gazdaprogram indításakor először a víruskód fusson le, majd visszaugrik az eredeti belépési pontra.
A vírus
azzal jelzi, hogy egy rendszert már megfertőzött és már a memóriában van, hogy SYSLOCK=@
néven létrehoz egy környezeti változót.
A MS-DOS/Syslock.Db vírus
polimorf sajátságokkal rendelkezik, azaz fertőzésről fertőzésre módosítja saját kódját, s ezzel megnehezíti, vagy akár lehetetlenné is teszi, hogy azonosító bájtsorozat(ok) segítségével fedezzék fel és/vagy azonosítsák egyértelműen a fertőzést okozó víruspéldányokat.
Tevékenységek
feltétel |
minden aktiválódáskor
|
tevékenység |
a lemezen kicseréli a microsoft karakterláncot macrosoft-ra
|
Memória
A MS-DOS/Syslock.Db vírus
nem mutat memóriarezidens viselkedést, és direkt fertőzőként, parazita módon, ha lefutott, visszaadja vezérlést a gazdaprogramnak vagy az operációs rendszernek.