Jump to content

СПИД (компьютерный вирус)

СПИД
Техническое название СПИД
Псевдоним СПИДБ, СПИД-II, СПИД II, СПИД92, Хахаха, Насмешка
Тип ПРИНАДЛЕЖАЩИЙ
Подтип
  • COM в EXE Инфектор
  • Коррупционер
Классификация Вирус
Семья Н/Д
Источник Неизвестный
Авторы Неизвестный

СПИД – это DOS компьютерный вирус , который перезаписывает COM-файлы .

Описание

[ редактировать ]

СПИД — первый известный вирус, использующий MS-DOS уязвимость «соответствующего файла» . В MS-DOS, если пользователь вводит FOO в командном интерпретаторе, в каталоге, где оба FOO.COM и FOO.EXE существовать, то FOO.COM всегда будет выполняться. Таким образом, при создании зараженных COM-файлов код СПИДа всегда будет выполняться раньше предполагаемого EXE- файла. [ 2 ]

Когда вирус СПИДа активируется, он отображает следующий экран: [ 3 ]

ВНИМАНИЕ: Я был избран, чтобы сообщить вам, что во время вашего процесса сбора и выполнения файлов вы случайно ¶HÜ¢KΣ► [ себя ] трахнули : опять же, это ТЫКЛО себя. Нет, этого не может быть; ДА, МОЖЕТ быть, вашу систему заразил √ìτûs [вирус]. Что вы можете сказать по этому поводу? ХАХАХАХАХА. Выполните ¶HÜÑ [phun] с этим и помните, что от СПИДа НЕТ лекарства.

В сообщении выше слово «СПИД» занимает примерно половину экрана. Затем система останавливается, и ее необходимо выключить и перезагрузить, чтобы перезапустить ее. [ 4 ]

Вирус СПИДа перезаписывает первые 13 952 байта зараженного COM-файла. Перезаписанные файлы необходимо удалить и заменить чистыми копиями, чтобы удалить вирус. Восстановить перезаписанную часть программы невозможно. [ 5 ]

СПИД 2
Техническое название СПИД II.8064
Псевдоним СПИД-II, СПИД.8064, СПИД_8064, СПИД_II.8064
Тип ПРИНАДЛЕЖАЩИЙ
Подтип EXE в COM- компаньон
Общая неприятность
Классификация Вирус
Семья СПИД II
Источник Неизвестный
Авторы WOP и PGT DutchCrack

СПИД II — сопутствующий компьютерный вирус, заражающий COM-файлы . Впервые обнаруженный в апреле 1990 года, он представляет собой более элегантную версию СПИДа, которая также использует соответствующую файловую технику для выполнения зараженного кода. [ 5 ]

В отличие от обычных файловых вирусов, СПИД II является вторым известным вирусом, использующим «соответствующую файловую технику» заражения (после исходного СПИДа), и первым, использующим эту технику таким образом, чтобы не изменять исходный целевой EXE-файл. СПИД II работает, сначала находя незараженный EXE-файл в рабочем каталоге , а затем создавая сопутствующий COM-файл с вирусным кодом. COM-файлы всегда будут иметь длину 8064 байта с временной меткой, соответствующей времени заражения. После создания нового COM-файла вирус воспроизводит громкую ноту и отображает следующее сообщение: [ 5 ]

Ваш компьютер заражен...

❤Вирус СПИДа II❤

- Подписано WOP и PGT от DutchCrack -

Затем СПИД II запускает EXE-файл, который пользователь намеревался запустить, без каких-либо происшествий. После выхода из программы контроль возвращается к вирусу. Заметка воспроизводится повторно, и отображается новое сообщение: [ 5 ]

Привыкаешь ко мне? В следующий раз используй презерватив.....

Поскольку файл EXE не изменяется, циклические проверки избыточности , например, те, которые присутствуют в антивирусном программном обеспечении , не могут обнаружить заражение системы этим вирусом. Способ удаления СПИД II вручную — проверить наличие EXE-файлов с таким же именем COM-файла длиной 8064 байта. Эти COM-файлы можно удалить. [ 5 ]

По данным Symantec, СПИД II может воспроизводить мелодию и отображать следующую строку : [ 6 ]

Ваш компьютер заражен вирусом СПИДа II.

  1. ^ Феудо, Кристофер В. (1992). Справочник по компьютерным вирусам . Бизнес Один Ирвин. п. 145. ИСБН  9781556237553 – через Интернет-архив.
  2. ^ Минаси, Марк (1993). Внутри MS-DOS 6.2 . Публикации новых гонщиков. п. 98. ИСБН  9781562052898 – через Google Книги.
  3. ^ Гортон, Томас (15 июля 2014 г.). «Каталог компьютерных вирусов описывает худшие вредоносные программы в мире» . Ошеломленный . Ошеломленные СМИ. Архивировано из оригинала 17 июля 2014 года.
  4. ^ Феудо, Кристофер В. (1992). Справочник по компьютерным вирусам . Бизнес Один Ирвин. стр. 145–146. ISBN  9781556237553 – через Интернет-архив.
  5. ^ Перейти обратно: а б с д и Феудо, Кристофер В. (1992). Справочник по компьютерным вирусам . Бизнес Один Ирвин. п. 146. ИСБН  9781556237553 – через Интернет-архив.
  6. ^ Штатный писатель (1995). «СПИД_II» . Ответ безопасности Symantec . Корпорация Симантек. Архивировано из оригинала 20 октября 2002 года.
[ редактировать ]
Внешние видео
значок видео Вирус СПИДа продемонстрирован на реальном компьютере пользователем danooct1
Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: c21591148fea324af7b20dd26d4b31ed__1710473040
URL1:https://arc.ask3.ru/arc/aa/c2/ed/c21591148fea324af7b20dd26d4b31ed.html
Заголовок, (Title) документа по адресу, URL1:
AIDS (computer virus) - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)