Lokale Spezialität: Es funktioniert nur in der englischen Version.
Bezeichnungen
Die verschiedenen Antiviren-Programme können die einzelnen Viren, Würmer mit unterschiedlichen Namen bezeichnen. Es kann vorkommen, dass ein Virenschutzsystem die verschiedenen Exemplare eines bestimmten Schadprogramms unter verschiedenen Namen identifiziert. Es ist aber auch möglich, dass verschiedene Viren, Würmer mit dem gleichen Namen bezeichnet werden. In der folgenden Liste sind die Bezeichnungen der meist verbreiteten Virenschutzprogramme zur Information angeführt, die sich natürlich selbst bei den verschiedenen Varianten des jeweiligen Virenschutzprogrammes unterscheiden können.
Die Bezeichnungen des Schadprogramms A97M/Tox.B Makrovirus
heißen laut einzelner Virenschutzprogramme:
|
AVG
|
A97M/Detox
|
|
BitDefender
|
A97M.Tox.B
|
|
e-Trust
|
A97M/Detox.B
|
|
F-PROT
|
A97M/Tox
|
|
F-Secure
|
Virus.MSAccess.Detox.b
|
|
Ikarus
|
A97m.Tox
|
|
Kaspersky
|
Virus.MSAccess.Detox.b
|
|
McAfee
|
A97M/Tox.b(Virus)
|
|
Microsoft
|
A97M/Tox.A
|
|
NOD32 (ESET)
|
A97M/Tox.B
|
|
Norton Antivirus
|
AM.Tox.B
|
|
Panda
|
A97M/Detox.B
|
|
Sophos
|
AM97/Tox-B
|
|
Trend Micro
|
AM_AccessTDU
|
|
VirusBuster
|
ACCESS.97.Tox.A
|
Makrobehandlung
Das durch den Schädling A97M/Tox.B Makrovirus
infizierte Dokument enthält das als
Autoexec
benannte Virenmakro.
Das Schädlingsprogramm A97M/Tox.B Makrovirus
fügt seinen Viren-Code in den traditionellen Makrobereich ein.
Der Viren-Code des Schädlingsprogramms A97M/Tox.B Makrovirus
ist in dem als
TDU
benannten Makro-Modul zu finden.
Mit Hilfe des
Autoexec
Automakros erreicht der Makrovirus, dass der Virus-Code automatisch, ohne Benutzereingriff ablaufen und die Steuerung des Rechners übernehmen kann.
Der Makrovirus deaktiviert folgende Programmfunktionen, um seine Identifizierung und das Löschen zu erschweren:
- AllowSpecialKeys
- AllowBreakIntoCode
- AllowBypassKey
- AllowSpecialKeys
- AllowBreakIntoCode
- AllowBypassKey
Der Schädling A97M/Tox.B Makrovirus
löscht den für ihn gefährlichen Menübefehl:
Tools / Options
aus dem Menü.
Der Makrovirus deaktiviert die Wirkung der Tasten, die das Laufen des Virenprogramms unterbrechen.
Der Schädling Makrovirus
infiziert die Dateien des aktuellen Verzeichnisses.
Der Schädling Makrovirus
infiziert auch das übergeordneten Verzeichnis.
A97M/Tox.B Makrovirus
infects files with the
MDB
extension.
Tätigkeiten
Bedingung |
bei der Funktion
|
Tätigkeit |
durch das Virenmakro wird das
Autoexec
benannte Makro überschrieben
|
Sonstiges
Der Programm-Code des Makrovirus
A97M/Tox.B enthält folgenden, nie erscheinenden Texte:
' The Detox Unit Access Macro Virus
' written by Sin Code IV
' (an old friend by any other name...)