ESTE SERVICIO PUEDE CONTENER TRADUCCIONES DE GOOGLE. GOOGLE NIEGA CUALQUIER RESPONSABILIDAD RELACIONADA CON LAS TRADUCCIONES, EXPRESA O IMPLÍCITA, INCLUYENDO CUALQUIER RESPONSABILIDAD ACERCA DE LA PRECISIÓN, LA CONFIABILIDAD Y CUALQUIER RESPONSABILIDAD IMPLÍCITA DE COMERCIABILIDAD, IDONEIDAD PARA UN PROPÓSITO EN PARTICULAR Y DE NO INFRACCIÓN.

Por su comodidad, se ha traducido el sitio web de Kaspersky Lab utilizando un software de traducción de Google Translate. Se hicieron unos esfuerzos razonables para proporcionar una traducción precisa; no obstante, las traducciones automáticas no son perfectas y no hay ninguna intención de sustituir el trabajo de los traductores. Se proporcionan estas traducciones como un servicio para los usuarios del sitio web de Kaspersky Lab y se han publicado tal "como es". No hay ninguna garantía, expresa o implícita, acerca de la precisión, la confiabilidad o exactitud de cualquier traducción desde el inglés a cualquier otro idioma. La traducción de algunos contenidos (imágenes, videos, Flash, etc) podrían no ser totalmente fiel debido a las limitaciones del software de traducción.

Virus.DOS.Alabama

Clase Virus
Plataforma DOS
Descripción

Detalles técnicos

Es un virus residente muy peligroso. Afecta a los archivos .EXE en el directorio actual del disco, desde donde se ejecuta o abre un archivo. Las funciones FindFirst y FindNext están buscando un archivo infectado y no necesariamente coincide con la apertura o ejecución de un archivo. Al infectar, "Alabama" usa funciones FCB para trabajar con archivos, se agrega al final del archivo; infección incorrecta es posible. En un archivo infectado, la hora de la última modificación se establece en 62 segundos.

Este infector intenta "sobrevivir" a un reinicio, para ello establece INT 9h (teclado), engancha la combinación Alt-Ctrl-Supr, luego apaga la pantalla y llama al procedimiento de arranque (INT 19h). Durante esta operación, los códigos del virus no se borran.

Dependiendo de la hora actual, "Alabama" podría mostrar los mensajes:

+ ————————————————- —- +

? LAS COPIAS DE SOFTWARE ESTAN PROHIBIDAS POR LA LEY INTERNACIONAL?

? ?

? Box 1055 Tuscambia ALABAMA?

+ ————————————————- —- +

El virus engancha INT 9, 21h, contiene la cadena de texto "???????? EXE" y no tiene funciones destructivas. Pero funciona incorrectamente con los archivos y la memoria: puede colgar el sistema.


Enlace al original