Bezeichnungen
Die verschiedenen Antiviren-Programme können die einzelnen Viren, Würmer mit unterschiedlichen Namen bezeichnen. Es kann vorkommen, dass ein Virenschutzsystem die verschiedenen Exemplare eines bestimmten Schadprogramms unter verschiedenen Namen identifiziert. Es ist aber auch möglich, dass verschiedene Viren, Würmer mit dem gleichen Namen bezeichnet werden. In der folgenden Liste sind die Bezeichnungen der meist verbreiteten Virenschutzprogramme zur Information angeführt, die sich natürlich selbst bei den verschiedenen Varianten des jeweiligen Virenschutzprogrammes unterscheiden können.
Die Bezeichnungen des Schadprogramms MS-DOS/Hll.4793 Virus
heißen laut einzelner Virenschutzprogramme:
|
Avast
|
HLLP-Kiev
|
|
BitDefender
|
HLLP.4793
|
|
F-PROT
|
HLLP.4793
|
|
F-Secure
|
Virus.DOS.HLLP.Kiev.4793
|
|
Ikarus
|
Virus.DOS.Corrupted.Joker01
|
|
Kaspersky
|
Virus.DOS.HLLP.Kiev.4793
|
|
McAfee
|
HLLP.4793(Virus)
|
|
Microsoft
|
DOS/4793.A
|
|
NOD32 (ESET)
|
Hll.4793
|
|
Norton Antivirus
|
HLLP.4793
|
|
Panda
|
HLL.Gen
|
|
Rising Antivirus
|
Virus.Dos.HLLP.Kiev.4793
|
|
Sophos
|
Kiev-4793
|
|
Trend Micro
|
HLLP.4793
|
|
VirusBuster
|
HLLP.4793
|
Infizierung
Infizierung der COM-Dateien
Infizierung der EXE-Dateien
Der Virus-Code wird am Anfang der infizierten EXE Datei gesetzt, der Virus bewegt den originalen Programm-Code weiter nach hinten.
Der Schädling MS-DOS/Hll.4793 Virus
hat oligomorf Eigenschaften.
Infizierung der Festplatte
Der Schädling MS-DOS/Hll.4793 Virus
speichert den Inhalt des ursprünglichen Bootsektors, somit kann er nach Ablauf des Virus-Codes geladen und durchgeführt werden. So kann der Virus das ursprüngliche Operationssystem ohne Aufsehen starten.
Der Schädling / veranlaßt, daß der ursprüngliche Bootsektor in
0. Zylinder
0. Kopf
6. Sektor
gespeichert wird.
Der Schädling MS-DOS/Hll.4793 Virus
infiziert das MBR auf der Festplatte.
Memory
Der Schädling MS-DOS/Hll.4793 Virus
zeigt kein speicherresidentes Verhalten, und er gibt, nach dem er abgelaufen ist, als auf Parasitenart direkt infektiöser dem virustragenden Programm oder dem Operationsssytem die Steuerung zurück.
Der in den Speicher gelangende Schädling / beeinträchtigt den von DOS aus erreichbaren Speicher. Diese Beeinträchtigung beträgt: 2048 Byte.