ESTE SERVIÇO PODE CONTER TRADUÇÕES FEITAS PELO GOOGLE. O GOOGLE SE ISENTA DE TODAS AS GARANTIAS RELACIONADAS ÀS TRADUÇÕES, EXPRESSAS OU IMPLÍCITAS, INCLUINDO QUALQUER RESPONSABILIDADE EM RELAÇÃO À PRECISÃO, CONFIABILIDADE E QUALQUER DEVER IMPLÍCITO SOBRE SUA COMERCIALIZAÇÃO, ADEQUAÇÃO PARA UM FIM ESPECÍFICO E NÃO-VIOLAÇÃO.

Para sua conveniência, o site da Kaspersky Lab foi traduzido com a utilização do software de tradução Google Tradutor. Foram realizados esforços razoáveis para o oferecimento de uma tradução precisa; entretanto, as traduções automatizadas não são perfeitas e tampouco pretendem substituir a tradução qualificada de especialistas. Essas traduções são fornecidas como um serviço para os usuários do site da Kaspersky Lab e são exibidas "como estão". Não há nenhuma garantia de qualquer tipo, seja expressa ou implícita, sobre a precisão, confiabilidade, ou exatidão de quaisquer traduções feitas do inglês para qualquer outro idioma. Alguns conteúdos (como imagens, vídeos, Flash, etc.) podem não estar corretamente traduzidos devido às limitações do programa de tradução.

Virus.Multi.Ph33r

Classe Virus
Plataforma Multi
Descrição

Detalhes técnicos

É um vírus parasita residente inofensivo da memória. Ao executar um programa infectado, o vírus prende INT 21h e permanece residente na memória. No caso do arquivo host do DOS, o vírus usa os métodos padrão da conexão INT 21h, no caso do arquivo NewEXE, o vírus usa chamadas DPMI.

Ao abrir, executar, renomear arquivos executáveis, incluindo o NewEXE e ao alterar os atributos de arquivo, o vírus grava a si próprio no final do arquivo. O vírus verifica o tamanho do arquivo e infecta apenas arquivos * .DL *, * .CO * e * .EX *. O vírus não infecta os arquivos * AV. *, * DV. *, * AN. *, * OT. *.

Ao executar arquivos COM e EXE, o vírus se grava no final do arquivo. Ao infectar um arquivo NewEXE, o vírus move o cabeçalho NE para 8 bytes, cria um novo descritor e grava o final do arquivo.

O vírus não se manifesta. Ele contém as seqüências de texto:


= Ph33r =
Qark / VLAD
Em 21 de outubro, "Ph33r.1460" exibe:

Cheng Cheng:
Feliz Aniversário para você, HandSome Boy!
Este vírus também contém o texto:

> Joan para Windows v1.0 da TNT Taipei / Taiwan 1995/09 <


Link para o original