Elnevezések:
A különböző vírusvédelmek az egyes vírusokat, férgeket eltérő névvel illethetik.
Előfordulhat, hogy egy vírusvédelmi rendszer egy adott károkozó program különböző példányait különböző neveken azonosítja,
de az is elképzelhető, hogy különböző vírusokat, férgeket illet azonos néven.
Az alábbi lista tájékoztató jelleggel mutatja a legelterjedtebb vírusvédelmek elnevezését, mely természetesen még az adott vírusvédelmi rendszer különböző
verziója esetén is más és más lehet.
A MS-DOS/Twister.12288.A vírus
elnevezései az egyes vírusvédelmek szerint:
Avast
|
Mr. Twister-378
|
AVG
|
Twisted
|
BitDefender
|
Twisted.378
|
e-Trust
|
Twisted.378
|
F-PROT
|
Twisted.378
|
F-Secure
|
Virus.DOS.MrTwister.12288
|
Ikarus
|
Virus.DOS.MrTwister.12288
|
Kaspersky
|
Virus.DOS.MrTwister.12288
|
McAfee
|
OC/mrt(Virus)
|
Microsoft
|
DOS/Twisted.378
|
NOD32 (ESET)
|
Twister.12288.A
|
Norton Antivirus
|
Twister
|
Panda
|
Twisted
|
Rising Antivirus
|
Mrtwister.12288
|
Sophos
|
MrTwister-12288
|
Trend Micro
|
WinQuiz
|
VirusBuster
|
Twisted.378
|
Fertőzés
COM fájlok fertőzése
EXE fájlok fertőzése
A MS-DOS/Twister.12288.A vírus
a fertőzéskor 12288
bájtot ír felül víruskóddal a fertőzött programfájlok elején, hogy saját programkódjára irányítsa a vezérlést. A felülírásnak köszönhetően a fertőzött állomány eredeti tartalma nem visszaállítható.
A víruskód a fertőzött fájl elejére kerül, felülírva az eredeti programkódot. A felülírt területről nem készít másolatot, így az eredeti állapot nem visszaállítható.
Tevékenységek
feltétel |
minden aktiválódáskor
|
tevékenység |
|
feltétel |
az ötös szám választása esetén
|
tevékenység |
|
feltétel |
a válasz nem 5
|
tevékenység |
az itt megadott üzenetet jeleníti meg:
Please try again when you feel lucky
|
A fertőzés módszerei
A MS-DOS/Twister.12288.A vírus
az aktuális könyvtár fájljait fertőzi meg.
Az aktuális könyvtár összes fájlját megfertőzi.
Memória
A MS-DOS/Twister.12288.A vírus
nem mutat memóriarezidens viselkedést, és direkt fertőzőként, parazita módon, ha lefutott, visszaadja vezérlést a gazdaprogramnak vagy az operációs rendszernek.
Egyebek
A MS-DOS/Twister.12288.A vírus
programkódjában szereplő, de soha meg nem jelenő szöveg(ek):
Mr. Twister was here