Elnevezések:
A különböző vírusvédelmek az egyes vírusokat, férgeket eltérő névvel illethetik.
Előfordulhat, hogy egy vírusvédelmi rendszer egy adott károkozó program különböző példányait különböző neveken azonosítja,
de az is elképzelhető, hogy különböző vírusokat, férgeket illet azonos néven.
Az alábbi lista tájékoztató jelleggel mutatja a legelterjedtebb vírusvédelmek elnevezését, mely természetesen még az adott vírusvédelmi rendszer különböző
verziója esetén is más és más lehet.
A MS-DOS/V935 vírus
elnevezései az egyes vírusvédelmek szerint:
Avast
|
Delight-935
|
AVG
|
Trakia
|
Avira
|
935
VGEN/26233.512
|
BitDefender
|
V.935.A
|
F-PROT
|
_935
|
Fortinet
|
V.935
|
F-Secure
|
Type_ComExeTSR
Virus.DOS.V.935
|
Ikarus
|
Virus.DOS.V.935
|
Kaspersky
|
Type_ComExeTSR
Virus.DOS.V.935
|
McAfee
|
Univ/f(Virus)
|
NOD32 (ESET)
|
V935
|
Microsoft
|
DOS/_935
|
Norton Antivirus
|
Bloodhound.File.String
Delight
|
Panda
|
V.935
|
Sophos
|
935
|
Trend Micro
|
_935-C
|
VirusBuster
|
_935
|
Egyéb elnevezések:
V935,
Fertőzés
COM fájlok fertőzése
EXE fájlok fertőzése
A MS-DOS/V935 vírus
a fertőzéskor 18
bájtot ír felül víruskóddal a fertőzött programfájlok elején, hogy saját programkódjára irányítsa a vezérlést. A felülírásnak köszönhetően a fertőzött állomány eredeti tartalma nem visszaállítható.
A MS-DOS/V935 vírus
csak a
64600
bájtnál kisebb fájlokat fertőzi meg.
A víruskód a fertőzött fájl(ok) végére kerül és a program elején csupán egy ugróutasítást módosít, hogy a gazdaprogram indításakor először a víruskód fusson le, majd visszaugrik az eredeti belépési pontra.
A fertőzés módszerei
A fájl és lemezműveletekhez kapcsolódó megszakítások következő funkcióit használja fel a víruskód terjesztésére:
Memória
A MS-DOS/V935 vírus
memóriarezidens.
A memóriába beülő MS-DOS/V935 vírus
lecsökkenti a DOS által elérhető memóriát. Ez a csökkenés 800
bájt.
A memóriába telepedés előtt a vírus
ellenőrzi, hogy rezidens-e már.