10past3

Z PrePedia
Skocz do: nawigacja, szukaj
10past3
Virus.DOS.10past3
Inne nazwy Virus.DOS.10past3.747.a, V748, TenPastThree, Gen.10Past3
Rodzaj wirus
Typ rezydentny
Podtyp pasożytniczy
Dotknięte systemy operacyjne MS-DOS

10past3 (Virus.DOS.10past3) – rodzina niebezpiecznych rezydentnych wirusów pasożytnicznych atakujących system MS-DOS[1]. W skład rodziny wirusów 10past3 wchodzą 4 odmiany[2]:

  • Virus.DOS.10past3.767;
  • Virus.DOS.10past3.775;
  • Virus.DOS.10past3.a;
  • Virus.DOS.10past3.b.

Zachowanie

Virus.DOS.10past3.767

Stub sekcji Ta sekcja jest zalążkiem. Jeśli możesz, rozbuduj ją.

Virus.DOS.10past3.775

Stub sekcji Ta sekcja jest zalążkiem. Jeśli możesz, rozbuduj ją.

Virus.DOS.10past3.a

10past3.a to niebezpieczny rezydentny wirus pasożytniczy. Przechwytuje przerwania 9h i 21h i ustala adres przerwań 1 i 3 na HOLD RESET. Dopisuje się na końcu plików COM, które są uruchamiane lub ładowane do pamięci[2][1].

Podczas tworzenia kopii TSR, wirus nie modyfikuje łańcucha MCB i może zatrzymać system. Gdy przerwanie 9 ma nazwę (keyboard), wirus może zmienić znaczniki klawiatury[2].

Virus.DOS.10past3.b

10past3.b to także niebezpieczny rezydentny wirus pasożytniczy. Zachowuje się w sposób identyczny, jak wersja .a[2]. Dodatkowo wyświetla następującą wiadomość na ekranie komputera[2]:

Therese

Przypisy

  1. 1,0 1,1 Kaspersky Lab Polska Sp. z o.o.: 10past3 (rodzina). securelist.pl. [dostęp 2015-12-01].
  2. 2,0 2,1 2,2 2,3 2,4 10past3 (ang.). The Malware Database. [dostęp 2015-12-01].



Źródło: Ten artykuł bazuje na treści artykułu: 10past3 z Wikipedii; autorzy: w historii edycji; prawa autorskie: licencja CC-BY-SA 3.0 oraz GNU FDL
Information icon4.svg W Wikipedii odbyła się dyskusja nad usunięciem tego artykułu, zobacz ją.