BU SERVİS, GOOGLE TARAFINDAN SAĞLANAN ÇEVİRİLER İÇEREBİLİR. GOOGLE, HERHANGİ BİR GARANTİ, GÜVENİLİRLİK VE TİCARİ ELVERİŞLİLİK, BELİRLİ BİR AMACA UYGUNLUK VE İHLAL ETMEME GARANTİLERİ DAHİL OLMAK ÜZERE AÇIK VEYA ZIMNİ GARANTİLER DE DAHİL OLMAK ÜZERE, AÇIK VEYA ZIMNİ TÜM GARANTİLERİ REDDEDER.

Kaspersky Lab web sitesi, Google Çeviri tarafından desteklenen çeviri yazılımı kullanılarak size kolaylık sağlamak amacıyla tercüme edilmiştir. Doğru bir çeviri sağlamak için makul çabalar sarf edilmiştir, ancak otomatik çeviri mükemmel değildir ve insan çevirmenlerinin yerini alması amaçlanmamıştır. Çeviriler, Kaspersky Lab web sitesinin kullanıcılarına bir hizmet olarak sunulur ve "olduğu gibi" sağlanır. İngilizce'den başka bir dile çevrilmiş herhangi bir çevirinin doğruluğu, güvenilirliği veya doğruluğu konusunda açık ya da zımni hiçbir garanti verilmemektedir. Çeviri yazılımı sınırlamaları nedeniyle bazı içerikler (görüntüler, videolar, Flash vb. Gibi) doğru bir şekilde çevrilemeyebilir.

Virus.Boot.DiskFiller

Sınıf Virus
Platform Boot
Açıklama

Teknik detaylar

Bu, disketlerin önyükleme kesimlerini ve erişim sırasında sabit disklerin MBR'sini vuran çok tehlikeli bir virüsdür. Bu virüs, disketteki ek bir parçayı (360K üzerindeki 40. ve 1.2M'de 80.) biçimlendirir ve ardından kodunu koyar. Bundan sonra, virüs baş kısmını disketin önyükleme sektörüne yerleştirir, orijinal içeriği pratikte değişmez. Bir sabit disk enfeksiyonunda, virüs vücudunu sadece MBR'den sonra yerleştirir. MBR içinde aktif önyükleme sektörü adresini yalnızca değiştirir ve bu adresi virüs kodunun başlangıcını içeren sektöre ayarlar.

COMMAND.COM başlatıldığında, virüs kendini düşük adres bellek alanına taşır. Sistem zamanına göre mesajı şifreler ve görüntüler: Haha, v�rus van ag�pben !! Ez egy eddig m�g nem k�zismert v�rus. De hamarosan az lezz. Bir kötülük egyszer�en t�lt�get� Ezt a nev�t onnan kapta, hogy keçe bir FAT-t�bl�t k�l�nb�z� alakzatokkal. Ez m�r meg t�rt�nt !!! ve sonra FAT sektörlerinde aşağıdaki resim "çizer":


****** ******
* ** *
* * * ** * * *
* ** *
* **** ** **** *
* * * *
**** ****
Virüs ayrıca "command.com" dizesini içerir, INT 13h, 1Ch, 21h kancaları.


Orijinaline link