10past3
| ||
Virus.DOS.10past3 | ||
Inne nazwy | Virus.DOS.10past3.747.a, V748, TenPastThree, Gen.10Past3 | |
Rodzaj | wirus | |
Typ | rezydentny | |
Podtyp | pasożytniczy | |
Dotknięte systemy operacyjne | MS-DOS |
10past3 (Virus.DOS.10past3) – rodzina niebezpiecznych rezydentnych wirusów pasożytnicznych atakujących system MS-DOS[1]. W skład rodziny wirusów 10past3 wchodzą 4 odmiany[2]:
- Virus.DOS.10past3.767;
- Virus.DOS.10past3.775;
- Virus.DOS.10past3.a;
- Virus.DOS.10past3.b.
Zachowanie[edytuj]
Virus.DOS.10past3.767[edytuj]
Ta sekcja jest zalążkiem. Jeśli możesz, rozbuduj ją.
Virus.DOS.10past3.775[edytuj]
Ta sekcja jest zalążkiem. Jeśli możesz, rozbuduj ją.
Virus.DOS.10past3.a[edytuj]
10past3.a to niebezpieczny rezydentny wirus pasożytniczy. Przechwytuje przerwania 9h i 21h i ustala adres przerwań 1 i 3 na HOLD RESET. Dopisuje się na końcu plików COM, które są uruchamiane lub ładowane do pamięci[2][1].
Podczas tworzenia kopii TSR, wirus nie modyfikuje łańcucha MCB i może zatrzymać system. Gdy przerwanie 9 ma nazwę (keyboard), wirus może zmienić znaczniki klawiatury[2].
Virus.DOS.10past3.b[edytuj]
10past3.b to także niebezpieczny rezydentny wirus pasożytniczy. Zachowuje się w sposób identyczny, jak wersja .a[2]. Dodatkowo wyświetla następującą wiadomość na ekranie komputera[2]:
Therese
Przypisy[edytuj]
