10past3[edytuj]
| ||
Virus.DOS.10past3 | ||
Inne nazwy | Virus.DOS.10past3.747.a, V748, TenPastThree, Gen.10Past3 | |
Rodzaj | wirus | |
Typ | rezydentny | |
Podtyp | pasożytniczy | |
Dotknięte systemy operacyjne | MS-DOS |
10past3 (Virus.DOS.10past3) – rodzina niebezpiecznych rezydentnych wirusów pasożytnicznych atakujących system MS-DOS[1]. W skład rodziny wirusów 10past3 wchodzą 4 odmiany[2]:
- Virus.DOS.10past3.767;
- Virus.DOS.10past3.775;
- Virus.DOS.10past3.a;
- Virus.DOS.10past3.b.
Zachowanie[edytuj]
Virus.DOS.10past3.767[edytuj]
Ta sekcja jest zalążkiem. Jeśli możesz, rozbuduj ją.
Virus.DOS.10past3.775[edytuj]
Ta sekcja jest zalążkiem. Jeśli możesz, rozbuduj ją.
Virus.DOS.10past3.a[edytuj]
10past3.a to niebezpieczny rezydentny wirus pasożytniczy. Przechwytuje przerwania 9h i 21h i ustala adres przerwań 1 i 3 na HOLD RESET. Dopisuje się na końcu plików COM, które są uruchamiane lub ładowane do pamięci[2][1].
Podczas tworzenia kopii TSR, wirus nie modyfikuje łańcucha MCB i może zatrzymać system. Gdy przerwanie 9 ma nazwę (keyboard), wirus może zmienić znaczniki klawiatury[2].
Virus.DOS.10past3.b[edytuj]
10past3.b to także niebezpieczny rezydentny wirus pasożytniczy. Zachowuje się w sposób identyczny, jak wersja .a[2]. Dodatkowo wyświetla następującą wiadomość na ekranie komputera[2]:
Therese
Przypisy[edytuj]
- ↑ Skocz do: 1,0 1,1 Kaspersky Lab Polska Sp. z o.o.: 10past3 (rodzina). securelist.pl. [dostęp 2015-12-01].
- ↑ Skocz do: 2,0 2,1 2,2 2,3 2,4 10past3 (ang.). The Malware Database. [dostęp 2015-12-01].
