Bezeichnungen
Die verschiedenen Antiviren-Programme können die einzelnen Viren, Würmer mit unterschiedlichen Namen bezeichnen. Es kann vorkommen, dass ein Virenschutzsystem die verschiedenen Exemplare eines bestimmten Schadprogramms unter verschiedenen Namen identifiziert. Es ist aber auch möglich, dass verschiedene Viren, Würmer mit dem gleichen Namen bezeichnet werden. In der folgenden Liste sind die Bezeichnungen der meist verbreiteten Virenschutzprogramme zur Information angeführt, die sich natürlich selbst bei den verschiedenen Varianten des jeweiligen Virenschutzprogrammes unterscheiden können.
Die Bezeichnungen des Schadprogramms MS-DOS/Changsha.3072 Virus
heißen laut einzelner Virenschutzprogramme:
|
Avast
|
Changsa-3072
|
|
AVG
|
Changsha
|
|
BitDefender
|
Changsha (Boot image)
|
|
e-Trust
|
Changsha
|
|
F-PROT
|
Changsha
|
|
F-Secure
|
Virus.Multi.Changsha
|
|
Ikarus
|
Virus.Multi.Changsha
|
|
Kaspersky
|
Virus.Multi.Changsha
|
|
McAfee
|
Changsha.mp(Virus)
|
|
Microsoft
|
DOS/Changsha
|
|
NOD32 (ESET)
|
Changsha.3072
|
|
Norton Antivirus
|
Changsha
|
|
Panda
|
Changsha
|
|
Rising Antivirus
|
New centry
|
|
Sophos
|
Changsha
|
|
Trend Micro
|
BOOT.GENERIC*
|
|
VirusBuster
|
Azusa
|
|
Wildlist
|
Changsha.3072,Changsha.A,Changsha
|
Infizierung
Infizierung der COM-Dateien
Infizierung der EXE-Dateien
Der Schädling / verursacht folgende Bytezunahme: 3091 in der Dateiröße bei der Infizierung der EXE-dateien.
Der Schädling MS-DOS/Changsha.3072 Virus
hat nicht einen gleich großen Code wie die Dateizunahme ist, der Virus füllt die zu infizierende Datei vor der Infizierung bis zur folgenden Segmentgrenze auf.
Obwohl sich die Erweiterung selbst zum Infizieren geeignet wäre, infiziert der Virus folgende Dateien nicht:
Der Schädling MS-DOS/Changsha.3072 Virus
hat oligomorf Eigenschaften.
Die infizierten Dateien werden zerstört.
Die angegriffenen Dateien werden gelöscht.
Infizierung der Festplatte
Der Schädling MS-DOS/Changsha.3072 Virus
infiziert das MBR auf der Festplatte.
Der Schädling MS-DOS/Changsha.3072 Virus
hat oligomorf Eigenschaften.
Tätigkeiten
Bedingung |
am
4.
Mai
|
Tätigkeit |
werden die hier angegenen Meldungen angezeigt:
XqR:
Wherever, I love you Forever and ever !
The beautiful memory for ours in that
summer time has been recorded in the Com-
puter history.
Vollständige Liste...
Bon voyage, My dear XqR !
Yours 05121991 in our Home.
|
Bedingung |
sonntags
|
Tätigkeit |
wird die Systemuhr geändert
|
Memory
Der Schädling MS-DOS/Changsha.3072 Virus
ist speicherresident.
Der Schädling MS-DOS/Changsha.3072 Virus
gelangt in den 640K großen DOS Speicher.
Der in den Speicher gelangende Schädling / beeinträchtigt den von DOS aus erreichbaren Speicher. Diese Beeinträchtigung beträgt: 3344 Byte.
Sonstiges
Der Programm-Code des Virus
MS-DOS/Changsha.3072 enthält folgenden, nie erscheinenden Texte:
Welcome ! Auto-Copy Deluxe R3.00 (C) Copyright 1991. Mr. YaQi Changsha China No one can Beyond me !
Der Programm-Code des Virus
MS-DOS/Changsha.3072 enthält folgenden, nie erscheinenden Texte:
New Century of Computer Now!