Elnevezések:
A különböző vírusvédelmek az egyes vírusokat, férgeket eltérő névvel illethetik.
Előfordulhat, hogy egy vírusvédelmi rendszer egy adott károkozó program különböző példányait különböző neveken azonosítja,
de az is elképzelhető, hogy különböző vírusokat, férgeket illet azonos néven.
Az alábbi lista tájékoztató jelleggel mutatja a legelterjedtebb vírusvédelmek elnevezését, mely természetesen még az adott vírusvédelmi rendszer különböző
verziója esetén is más és más lehet.
A MS-DOS/Tremor.4000 vírus
elnevezései az egyes vírusvédelmek szerint:
Avast
|
Tremor-4000
|
AVG
|
Tremor
|
BitDefender
|
Tremor.4000.A
|
e-Trust
|
Tremor
|
F-PROT
|
Tremor.4000.A
|
F-Secure
|
Virus.DOS.Tremor.a
|
Ikarus
|
Virus.DOS.Tremor.a
|
Kaspersky
|
Virus.DOS.Tremor.a
|
McAfee
|
Tremor.4000(Virus)
|
Microsoft
|
DOS/Tremor.4000
|
NOD32 (ESET)
|
Tremor.4000
|
Norton Antivirus
|
Tremor.4000
|
Panda
|
Tremor.4000.A
|
Rising Antivirus
|
DOSCOM.Virus.Tremor
|
Sophos
|
Tremor
|
Trend Micro
|
TREMOR.1
|
VirusBuster
|
Tremor
|
Wildlist
|
Tremor.4000,Tremor.4000.A,Tremor.A,Tremor
|
Fertőzés
COM fájlok fertőzése
EXE fájlok fertőzése
A MS-DOS/Tremor.4000 vírus
nem fertőzi azokat a fájlokat, melyek neve a következő karakterekkel kezdődik:
A víruskód a fertőzött fájl(ok) végére kerül és a program elején csupán egy ugróutasítást módosít, hogy a gazdaprogram indításakor először a víruskód fusson le, majd visszaugrik az eredeti belépési pontra.
A MS-DOS/Tremor.4000 vírus
polimorf sajátságokkal rendelkezik, azaz fertőzésről fertőzésre módosítja saját kódját, s ezzel megnehezíti, vagy akár lehetetlenné is teszi, hogy azonosító bájtsorozat(ok) segítségével fedezzék fel és/vagy azonosítsák egyértelműen a fertőzést okozó víruspéldányokat.
A vírus
programkódja titkosított.
A vírus
lopakodó (stealth) tulajdonságokkal rendelkezik.
Tevékenységek
feltétel |
minden aktiválódáskor
|
tevékenység |
a megfertőzött fájlok dátumbejegyzését 100 évvel megnöveli
|
feltétel |
Ctrl-Alt vagy Ctrl-Del kombináció lenyomásakor
|
tevékenység |
törli a képernyőt
-
az itt megadott üzenetet jeleníti meg, fekete háttérrel:
-=> T.R.E.M.O.R. was done by NEUROBRASHER/ May-June '92, Germany <=-
-MOMENT-OF-TERROR-IS-BEGINNING-OF-LIFE-
|
feltétel |
"3"
hónappal a rendszer megfertőzése után
|
tevékenység |
|
A vírus
támadást indít az alábbi antivírus programok ellen:
- Central Point Antivirus (CPAV)
- Microsoft Antivirus (MSAV)
- Central Point Antivirus (CPAV)
- Microsoft Antivirus (MSAV)
A fertőzés módszerei
A fájl és lemezműveletekhez kapcsolódó megszakítások következő funkcióit használja fel a víruskód terjesztésére:
Memória
A MS-DOS/Tremor.4000 vírus
memóriarezidens.
A MS-DOS/Tremor.4000 vírus
a 640K méretű DOS memóriába kerül be.