Virus _2062, Entdeckung: 16. Dez. 96, Deutschland

Scanner: Keiner erkennt ihn bei Namen
         (Wurde durch Virscan /unb entdeckt).

 Gre (Dateischreibzugriff): 2062 Bytes
 Gre (Programmstart bis Dateiende): 2062 Bytes
 Virus infiziert COM/EXE Programme
 Umgeht einfache Wchterprogramme, indem der zu infizierende Dateien
  umbenennt, COM Dateienen z.B. in *.C`^
 Ist nicht verschlsselt.
 Virus infiziert Programme beim Ausfhren
 Virus hngt sich an das Ende des Programmes
 Virus fgt ein JMP NEAR am Programmstart ein
 Virus prft auf .EXE-Programmheader ("MZ")
 Virus behlt Dateidatum- und Uhrzeit beim Infizieren bei
 Virus umgeht READ-ONLY, HIDDEN oder SYSTEM Dateiattribute
 Virus ist speicherresident
 Virus durchsucht/verndert die MCB-Kette (2752 Bytes)
 Virus verschiebt seinen Code im Speicher (2062 Bytes)
 Virus benutzt INT 21h,13h
 Virus benutzt Selbsterkennung: 21/AH:FF=DX:FE7A
 Virus berprft das Systemdatum (31.12.)
  Dannach wird anscheinend Musik gespielt oder Tne erzeugt.
 Der Virus versucht bei diesen den Bootsektor zuschreiben, damit wird
  wahrscheinlich getestet, ob die Diskette einen Schreibschutz besitzt.
 Der Virus ist nicht auf Gre optimiert.


Beschreibung (c) by ROSE SWE, Dipl.-Ing. Ralph Roth

