Bezeichnungen
Die verschiedenen Antiviren-Programme können die einzelnen Viren, Würmer mit unterschiedlichen Namen bezeichnen. Es kann vorkommen, dass ein Virenschutzsystem die verschiedenen Exemplare eines bestimmten Schadprogramms unter verschiedenen Namen identifiziert. Es ist aber auch möglich, dass verschiedene Viren, Würmer mit dem gleichen Namen bezeichnet werden. In der folgenden Liste sind die Bezeichnungen der meist verbreiteten Virenschutzprogramme zur Information angeführt, die sich natürlich selbst bei den verschiedenen Varianten des jeweiligen Virenschutzprogrammes unterscheiden können.
Die Bezeichnungen des Schadprogramms MS-DOS/10Past3.A Virus
heißen laut einzelner Virenschutzprogramme:
|
Avast
|
10 past 3
|
|
AVG
|
10_Past_3.748.Dropper
|
|
BitDefender
|
A&A.506
|
|
e-Trust
|
10 past 3
|
|
F-PROT
|
10_Past_3.748
|
|
F-Secure
|
Virus.DOS.10past3.a
|
|
Ikarus
|
Virus.DOS.10past3.A
|
|
Kaspersky
|
Virus.DOS.10past3.a
|
|
McAfee
|
TenPastThree(Virus)
|
|
Microsoft
|
DOS/10_Past_3.748
|
|
NOD32 (ESET)
|
10Past3.A
|
|
Norton Antivirus
|
10_Past_3.748
|
|
Panda
|
V748
|
|
Rising Antivirus
|
10past3
|
|
Sophos
|
10 past 3
|
|
Trend Micro
|
10_PAST_3
|
|
VirusBuster
|
748
|
Infizierung
Infizierung der COM-Dateien
Tätigkeiten
Bedingung |
zufälligerweise
|
Tätigkeit |
wird folgende Taste-/Tastenkombination-Betätigung:
Alt-Ctrl
vorgetäuscht
|
Bedingung |
am
1. in jedem Monat
|
Tätigkeit |
wird die Tastatur ausgeschaltet
|
Bedingung |
am
10. in jedem Monat
|
Tätigkeit |
wird der 0Dh HDD Hardware-Abbruch verboten, und damit der Zugriff auf die Festplatte verweigert
|
Bedingung |
am
16. in jedem Monat
|
Tätigkeit |
wird der 10h (BIOS Video Funktion) Abbruch verboten
|
Bedingung |
am
29. in jedem Monat
|
Tätigkeit |
wird der 13h (Disk IO Funktion) Abbruch verboten, und damit der Zugriff auf die Festplatte verweigert
|
Bedingung |
am
22. in jedem Monat
|
Tätigkeit |
wird der Computer neu gestartet
|
Die Methoden des Infizierens
Der sich in den Speicher auf residente Weise eingefügte Schädling MS-DOS/10Past3.A Virus
infiziert jede Programmdatei, auf die man versucht, in einer Weise zuzugreifen.
Memory
Der Schädling MS-DOS/10Past3.A Virus
ist speicherresident.
Sonstiges
Der Programm-Code des Virus
MS-DOS/10Past3.A enthält folgenden, nie erscheinenden Texte:
Hello world !
Die für den Virus typische, auch für die Identifizierug geeignete Codereihe ist am Ende der Datei zu finden.