next up previous contents index
Next: A One_Half.3544 Up: Víruspéldák Previous: Víruspéldák

  
A Michelangelo vírus

Azért kezdem a felsorolást ezzel a vírussal, mert nekem is ez volt az első vírusom. 1992. februárjában sikerült beszereznem.

A vírus a partíciós táblát fertőző boot-vírusok vírusok közé tartozik. Floppy-ról történő rendszerindítás után azonnal megfertőzi a winchestert, azaz magát bemásolja a partíciós tábla helyére, azt pedig elmenti a 0. cilinder 0. oldal 7. szektorára.

Elindulás után a vírus lefoglal magának 2 kBájt memóriát a 640 kBájt tetejéből, és oda másolja fel magát. Miután magára állította a lemezkezelő (INT 13) megszakítást, betölti az eredeti partíciós szektort, és elindítja.

A vírus nem lopakszik, és kizárólag az A: meghajtóban néz áldozat után. Ha valaki az A: meghajtót akarja olvasni, és az egység motorja nem forog, akkor Michelangelo megfertőzi a lemezt, az eredeti boot-szektort pedig a főkönyvtár területére menti el.

Az eredeti változatban március 6-án lefut egy olyan kódrészlet, amely felülírja a vírust tartalmazó (A:, vagy legtöbbször C:) meghajtó első négy fejének első 17 szektorát minden cilinderen. A gyakorlatban ezzel minden információ törlődik.



Nagy Ferenc Laszlo
1999-05-21