DIESER SERVICE KANN ÜBERSETZUNGEN VON GOOGLE ENTHALTEN. GOOGLE ÜBERNIMMT KEINERLEI VERANTWORTUNG FÜR DIE ÜBERSETZUNGEN. DARUNTER FÄLLT JEGLICHE VERANTWORTUNG IN BEZUG AUF RICHTIGKEIT UND ZUVERLÄSSIGKEIT SOWIE JEGLICHE STILLSCHWEIGENDEN GEWÄHRLEISTUNGEN DER MARKTGÄNGIGKEIT, NICHT-VERLETZUNG VON RECHTEN DRITTER ODER DER EIGNUNG FÜR EINEN BESTIMMTEN ZWECK.

Die Website von Kaspersky Lab wurde für Ihre Bequemlichkeit mithilfe einer Übersetzungssoftware von Google Translate übersetzt. Es wurden angemessene Bemühungen für die Bereitstellung einer akkuraten Übersetzung unternommen. Bitte beachten Sie, dass automatisierte Übersetzungen nicht perfekt sind und menschliche Übersetzer in keinem Fall ersetzen sollen. Übersetzungen werden den Nutzern der Kaspersky-Lab-Website als Service und "wie sie sind" zur Verfügung gestellt. Die Richtigkeit, Zuverlässigkeit oder Korrektheit jeglicher Übersetzungen aus dem Englischen in eine andere Sprache wird weder ausdrücklich noch stillschweigend garantiert. Einige Inhalte (z. B. Bilder, Videos, Flash, usw.) können aufgrund der Einschränkungen der Übersetzungssoftware möglicherweise nicht inhaltsgetreu übersetzt werden.

Virus.Multi.JumpBoot

Kategorie Virus
Plattform Multi
Beschreibung

Technische Details

Es ist ein sehr gefährlicher Speicher residenter multipartiter Virus. Beim Ausführen einer infizierten Datei infiziert der Virus den MBR der Festplatte und gibt das Steuerelement an DOS zurück. Beim Laden von infizierten Datenträgern kopiert sich der Virus in die Interrupt Vectors Table, hakt INT 13h und bleibt resident. Der Virus ist heimlich beim Zugriff auf infizierten MBR.

Beim Schreiben von Sektoren auf Disketten überprüft der Virus das erste Byte des Sektors. Wenn dieses Byte ein JMP-Befehl ist (E9h oder EBh), überschreibt der Virus diesen Sektor mit seinem Code. Daher werden die COM-Dateien, die mit dem JMP-Befehl beginnen, beim Kopieren dieser Dateien auf die Diskette mit einer Viruskopie überschrieben. Beim Überschreiben eines Sektors, den der Virus nicht überprüft, ist dieser Sektor der Dateianfang. So kann der Virus seine Kopie in die Dateimitte schreiben. Nach dem Infizieren einer Datei deaktiviert der Virus seine Infektionsroutine und infiziert die Dateien bis zum nächsten Neustart nicht.


Link zum Original