CE SERVICE PEUT CONTENIR DES TRADUCTIONS GÉNÉRÉES PAR GOOGLE. GOOGLE DÉCLINE TOUTE GARANTIE, EXPLICITE OU IMPLICITE, Y COMPRIS LES GARANTIES D'EXACTITUDE, DE FIABILITÉ, AINSI QUE TOUTE GARANTIE IMPLICITE DE COMMERCIALISATION ET D'ADAPTATION À DES FINS PARTICULIÈRES ET À L'ABSENCE DE CONTREFAÇONS.

Le site internet de Kaspersky Lab a été traduit pour votre commodité en utilisant un logiciel de traduction générée par Google. Des efforts raisonnables ont été faits pour fournir une traduction exacte. Cependant, aucune traduction automatique n'est parfaite et l'objectif n'est pas de remplacer le travail des traducteurs. Le site internet de Kaspersky Lab fournit ces traductions comme un service pour ses utilisateurs, et elles ont été publiées "telles quelles". Aucune garantie, explicite ou implicite, n'est faite au sujet de l'exactitude, de fiabilité ou de conformité de ces traductions faites de l'anglais vers une autre langue. Certains contenus (images, vidéos, Flash, etc.) peuvent ne pas être traduits correctement à cause des limites du logiciel de traduction.

Virus.Multi.Ph33r

Classe Virus
Plateforme Multi
Description

Détails techniques

C'est un virus parasite résiduel inoffensif. Pendant l'exécution d'un programme infecté, le virus croise INT 21h et reste résident en mémoire. Dans le cas du fichier hôte DOS, le virus utilise les méthodes standard de l'accrochage INT 21h, dans le cas du fichier NewEXE, le virus utilise les appels DPMI.

Lors de l'ouverture, de l'exécution, en renommant les fichiers exécutables, y compris NewEXE, et en changeant les attributs du fichier, le virus écrit lui-même à la fin du fichier. Le virus vérifie la longueur du fichier et n'infecte que les fichiers * .DL *, * .CO * et * .EX *. Le virus n'infecte pas les fichiers * AV. *, * DV. *, * AN. *, * OT. *.

Lors de l'exécution de fichiers COM et EXE, le virus s'écrit à la fin du fichier. Lors de l'infection d'un fichier NewEXE, le virus déplace l'en-tête NE de 8 octets vers le haut, crée un nouveau descripteur et écrit lui-même la fin du fichier.

Le virus ne se manifeste pas. Il contient les chaînes de texte:


= Ph33r =
Qark / VLAD
Le 21 octobre "Ph33r.1460" affiche:

Cheng Cheng:
Joyeux anniversaire, HandSome Boy!
Ce virus contient également le texte:

> Joan pour Windows v1.0 de TNT Taipei / Taiwan 1995/09 <


Lien vers l'original