BU SERVİS, GOOGLE TARAFINDAN SAĞLANAN ÇEVİRİLER İÇEREBİLİR. GOOGLE, HERHANGİ BİR GARANTİ, GÜVENİLİRLİK VE TİCARİ ELVERİŞLİLİK, BELİRLİ BİR AMACA UYGUNLUK VE İHLAL ETMEME GARANTİLERİ DAHİL OLMAK ÜZERE AÇIK VEYA ZIMNİ GARANTİLER DE DAHİL OLMAK ÜZERE, AÇIK VEYA ZIMNİ TÜM GARANTİLERİ REDDEDER.

Kaspersky Lab web sitesi, Google Çeviri tarafından desteklenen çeviri yazılımı kullanılarak size kolaylık sağlamak amacıyla tercüme edilmiştir. Doğru bir çeviri sağlamak için makul çabalar sarf edilmiştir, ancak otomatik çeviri mükemmel değildir ve insan çevirmenlerinin yerini alması amaçlanmamıştır. Çeviriler, Kaspersky Lab web sitesinin kullanıcılarına bir hizmet olarak sunulur ve "olduğu gibi" sağlanır. İngilizce'den başka bir dile çevrilmiş herhangi bir çevirinin doğruluğu, güvenilirliği veya doğruluğu konusunda açık ya da zımni hiçbir garanti verilmemektedir. Çeviri yazılımı sınırlamaları nedeniyle bazı içerikler (görüntüler, videolar, Flash vb. Gibi) doğru bir şekilde çevrilemeyebilir.

Virus.DOS.Beast

Bulunma tarihi 04/20/2001
Sınıf Virus
Platform DOS
Açıklama

Bu, COM dosyalarını etkileyen, kendisini dosya başlangıcında yazan tehlikeli bir gizli virüstür. Bir dosya yürütüldüğünde veya kapatıldığında bulaşır. Dosyanın başlangıcı, dosyanın son kümesinin kullanılmayan ilk kesiminde kaydedilir.

? <———– Dosya ————————–>?

+ ————————- ———————— – +

? küme? küme? … küme? küme?

+ ————————- ———————— – +

^ ^ ^

+ – Virüs başlangıcı Kayıtlı dosya başlangıcı — +?

Kullanılmayan sektör —— +

Virüs bulaşmış bir dosyanın uzunluğu değişmez. Dosyadaki son değişiklik zamanı 62 saniyeye ayarlandı. Enfeksiyonda, interrupt vektörleri tablosu (0000: 0200 – 0000: 03FF), infektör tarafından bir çalışma alanı olarak kullanılır.

Aktivasyonunda virüs sistem tamponlarından birine girer. Dosyalara bulaşan virüs, belgelendirilmemiş DOS alanını aktif olarak kullanır – Sistem Dosya Tablosu. Virüs bulaşmış dosyanın okunması sırasında gerçek başlangıcı değiştirir. Bu eylemlerle "Canavar" virüsü, sistemdeki varlığını başarılı bir şekilde maskeler.

Virüs çok tehlikelidir. Bu virüs dosyaları bir .CO ile etkiler mi? uzantı. Virüs bulaşmış bir dosya kopyalandığında, kaybolabilir (son dosya kümesi tam olarak kopyalanmaz). Diskin bir kümede bir sektörü varsa, dosya kaybolacaktır. Virüs INT 21h değiştirir, bazıları "666" dizesini içerir.


Orijinaline link