Infizierung
Infizierung der COM-Dateien
Infizierung der EXE-Dateien
Durch den Schädling / werden nur Dateien, die größer als 2048 Byte , und kleiner als 458752 Byte sind, infiziert.
Der Virus-Code wird am Ende der infizierten Datei(en) gesetzt, am Anfang des Programms wird nur ein Sprungbefehl geändert, damit beim Start des virustragenden Programms zuerst der Virus-Code ablaufen soll, dann springt er auf den originalen Eintrittspunkt zurück.
Der Programm-Code des Schädlings Virus
ist verschlüsselt.
Die Kontrolle der Infizierung erfolgt durch die 4 Bits auf dem 47h Offset des Virus-Codes.
Tätigkeiten
Bedingung |
-
gezählt werden die infizierten Dateien, bei dem Wert
"400"
des Counters
und
- bei einer Tastenbetätigung
|
Tätigkeit |
- wird die CMOS RAM Checksumme verpfuscht
-
werden die hier angegenen Meldungen angezeigt, mit weißer Schrift:
Szétszedtem a géped! Rakd össze, LEGO-zz!
LEGO virus
MESTER (C) 1995
|
Die Methoden des Infizierens
Folgende Funktionen der sich an die Datei und Operationen anfügenden Unterbrechungen benutzt er zur Verbreitung des Virus-Code:
- Durchführung von Dateien
- Laden von Dateien
Memory
Der Schädling MS-DOS/Lego Virus
ist speicherresident.
Der in den Speicher gelangende Schädling / beeinträchtigt den von DOS aus erreichbaren Speicher. Diese Beeinträchtigung beträgt: 5632 Byte.