BU SERVİS, GOOGLE TARAFINDAN SAĞLANAN ÇEVİRİLER İÇEREBİLİR. GOOGLE, HERHANGİ BİR GARANTİ, GÜVENİLİRLİK VE TİCARİ ELVERİŞLİLİK, BELİRLİ BİR AMACA UYGUNLUK VE İHLAL ETMEME GARANTİLERİ DAHİL OLMAK ÜZERE AÇIK VEYA ZIMNİ GARANTİLER DE DAHİL OLMAK ÜZERE, AÇIK VEYA ZIMNİ TÜM GARANTİLERİ REDDEDER.

Kaspersky Lab web sitesi, Google Çeviri tarafından desteklenen çeviri yazılımı kullanılarak size kolaylık sağlamak amacıyla tercüme edilmiştir. Doğru bir çeviri sağlamak için makul çabalar sarf edilmiştir, ancak otomatik çeviri mükemmel değildir ve insan çevirmenlerinin yerini alması amaçlanmamıştır. Çeviriler, Kaspersky Lab web sitesinin kullanıcılarına bir hizmet olarak sunulur ve "olduğu gibi" sağlanır. İngilizce'den başka bir dile çevrilmiş herhangi bir çevirinin doğruluğu, güvenilirliği veya doğruluğu konusunda açık ya da zımni hiçbir garanti verilmemektedir. Çeviri yazılımı sınırlamaları nedeniyle bazı içerikler (görüntüler, videolar, Flash vb. Gibi) doğru bir şekilde çevrilemeyebilir.

Virus.DOS.Whale

Sınıf Virus
Platform DOS
Açıklama

Teknik detaylar

Bunlar tehlikeli bellekte yerleşik şifreli parazit stealth virüsleridir. Standart bir yolla, COM, EXE ve OVL dosyalarını her başlatıldığında veya kapatıldığında infekte ederler.

Bu virüs, 21h kesintisinin 16 işlevini kancalar ve işler. Bu virüs, hard disk MBR ve aşağıdaki ifadeyi yazdığı "C: FISH- # 9.TBL" dosyasını oluşturur:


"BALIK VİRÜSÜ # 9 Bir Balina Balık değil! Mutant Balık ve saklı Balık onun Zihin
Yumurtalar onlar için zarar veriyor. Altıncı Balık, sadece Balina onun içindeyse mutasyona uğrar.
Mağara".
19 Şubat-10 Mart tarihleri ​​arasında virüs, sistemi kapatır ve aşağıdaki dizeyi görüntüler:

"8 BALIK'IN ARKADAŞI'NDA BALIK" ~ knzyvo} "HAMBURG'DA".
Bu virüsü analiz etmek çok zordur, çünkü tüm 9Kb'lık kodları, bir iz bırakmayı, virüsü parçalamayı ve analiz etmeyi engelleyen program tuzaklarıyla doludur. Virüs listesi basılacaksa, bir düzine özel programlama metodunu kontrol etmelisiniz (dinamik de / enciphering, mankenler, konveyör kullanımı, kod şifreleme, vb.). Bir dosya virüs bulaştığı için, şifrelenmiş virüs gövdesi, bir deşifre 30 çeşidi kontrol etmelidir diye yazılır. Yani, dosyadaki virüsü bulmak için 30 maskeyi kullanmalısın.

Virüs ayrıca dizeleri de içerir: "WHALE", "5HS5IF", "5IF5HS". INT 9, 21 sa.


Orijinaline link