Elnevezések:
A különböző vírusvédelmek az egyes vírusokat, férgeket eltérő névvel illethetik.
Előfordulhat, hogy egy vírusvédelmi rendszer egy adott károkozó program különböző példányait különböző neveken azonosítja,
de az is elképzelhető, hogy különböző vírusokat, férgeket illet azonos néven.
Az alábbi lista tájékoztató jelleggel mutatja a legelterjedtebb vírusvédelmek elnevezését, mely természetesen még az adott vírusvédelmi rendszer különböző
verziója esetén is más és más lehet.
A MS-DOS/Uneconom.3120 vírus
elnevezései az egyes vírusvédelmek szerint:
Avast
|
Hypervisor-3120
|
AVG
|
Hypervisor
|
Avira
|
Hypervisor-3120
|
BitDefender
|
Hypervisor.3120.A
|
e-Trust
|
Hypervisor.3120
|
F-PROT
|
Hypervisor.3120.A
|
Fortinet
|
Hypervisor.3120
|
F-Secure
|
Virus.DOS.Hypervisor.3120
|
Ikarus
|
Virus.DOS.Hypervisor.3120
Virus.DOS.Hypervisor.3120.c
|
Kaspersky
|
Virus.DOS.Hypervisor.3120
|
McAfee
|
Hypervisor(Virus)
|
NOD32 (ESET)
|
Uneconom.3120
|
Microsoft
|
DOS/Hypervisor_3120.A
|
Norton Antivirus
|
Hypervisor
|
Panda
|
Hyper (3120.3128)
|
Rising Antivirus
|
Hypervisor.3120
|
Sophos
|
Hype
|
Trend Micro
|
HYPERVISOR-C
Hypervisor
|
VirusBuster
|
Hypervisor
|
Egyéb elnevezések:
Hypervisor,
Fertőzés
COM fájlok fertőzése
EXE fájlok fertőzése
A víruskód a fertőzött fájl(ok) végére kerül és a program elején csupán egy ugróutasítást módosít, hogy a gazdaprogram indításakor először a víruskód fusson le, majd visszaugrik az eredeti belépési pontra.
A vírus
programkódja titkosított.
A vírus
lopakodó (stealth) tulajdonságokkal rendelkezik.
Tevékenységek
feltétel |
Novell NetWare 2.x vagy 3.x rendszerbe jelentkezéskor egy fertőzött számítógépről
|
tevékenység |
létrehoz egy HYPERVISOR nevű új felhasználót ehhez az új HYPERVISOR objektumhoz rendszergazdai jogosítványokat (SUPERVISOR SECURITY_EQUALS) rendel hozzá üres jelszót rendel hozzá, azaz a fertőzött rendszerbe jelszómegadás nélkül lehet belépni
-
a HYPERVISOR-t egy
GOUPS_I'M_IN
tulajdonsággal is ellátja, ami megkönnyíti a fertőzöttség felismerését
|
feltétel |
NetWare 2.x rendszer
|
tevékenység |
a szerver bindery fájljait a SYS:LOGIN/ könyvtárba másolja át
|
feltétel |
NetWare 3.x rendszer
|
tevékenység |
a szerver bindery fájljait a SYS:LOGIN/ könyvtárba másolja át
|
A fertőzés módszerei
A fájl és lemezműveletekhez kapcsolódó megszakítások következő funkcióit használja fel a víruskód terjesztésére:
Memória
A MS-DOS/Uneconom.3120 vírus
memóriarezidens.
A memóriába beülő MS-DOS/Uneconom.3120 vírus
lecsökkenti a DOS által elérhető memóriát. Ez a csökkenés 4096
bájt.