Die_Hard.4000.A

NebezpeΦn² rezidentnφ k≤dovan² a stealth souborov² virus. P°esm∞ruje INT 10h, 21h a zapisuje se na konce COM a EXE soubor∙, kdy₧ je k nim p°istupovßno. Virus nechßvß hlavnφ Φßst v operaΦnφ pam∞ti zak≤dovanou, a dek≤duje ji jen kdy₧ pot°ebuje.

Virus obsahuje n∞kolik zajφmav²ch rutin. V ·ter², pokud je 3, 11, 15, 28 dne volß DOSovskou funkci Write a virus m∙₧e na v²stup COM1 zobrazit zprßvu:
SW Error
Virus zapisuje na zaΦßtky zdrojov²ch k≤du ASM a PAS text:
.model small
 .code
 org 256
 s:     push    cs
        pop     ds
        call    t
 db     '-Ñ$'
 t:     pop     dx
        mov     ah,9
        int     33
        mov     ah,76
        int     33
 end s






 begin
 write('-Ñ');
 end.
Virus kontroluje poΦφtadlo generacφ a pokud je v∞tÜφ ne₧ 15 a video re₧im je nastaven na 13h (grafika), virus zobrazφ velkΘ symboly:
Virus taky obsahuje tyto texty:
SW DIE HARD 2


Jedno·Φelov² antivirus:

Jedno·Φelov² antivirus nebyl bohu₧el nalezen, zkuste se obrßtit na e-mail igi@viry.cz.

N∞kolik dobr²ch rad:

P°ed pou₧itφm jedno·Φelov²ch antivir∙ je vhodnΘ vypnout stßvajφcφ antivirov² systΘm a to p°edevÜφm on-access skener (Φasto oznaΦovßn jako rezidentnφ Ütφt).

Pokud jde o hojn∞ pou₧φvan² antivirus AVG 6.0, pak se onen rezidentnφ Ütφt vypφnß zaÜkrtßvacφ volbou v jednΘ ze zßlo₧ek AVG Control Center (ikonka na liÜt∞ vpravo dole). ╚ty°barevnß ikonka by m∞la zeÜednout.

Ve Windows XP a ME je taktΘ₧ vhodnΘ vypnout funkci OBNOVA SYST╔MU (RESTORE SYSTEM), kterß by pozd∞ji brßnila smazßnφ infikovan²ch soubor∙, kterΘ "uvφzly" v adresß°φch _RESTORE (Windows ME) nebo SYSTEM INFORMATION VOLUME (Windows XP).

Postup pro Windows ME:

  • Klikn∞te prav²m tlaΦφtkem myÜi na ikonu TENTO PO╚═TA╚ (MY COMPUTER) a zvolte z nabφdky VLASTNOSTI (PROPERTIES).
  • P°epn∞te se do zßlo₧ky V▌KON (PERFORMANCE) a stiskn∞te tlaΦφtko SOUBOROV▌ SYST╔M (FILE SYSTEM).
  • Zde se p°esu≥te na zßlo₧ku P╪I POT═Ä═CH (TROUBLESHOOTING) a zaÜkrtn∞te poslednφ volbu - ZAK┴ZAT OBNOVU SYST╔MU (DISABLE SYSTEM RESTORE).
  • VÜe potvr∩te tlaΦφtkem OK, Windows se restartuje.

    Postup pro Windows XP:

  • Klikn∞te prav²m tlaΦφtkem myÜi na ikonu TENTO PO╚═TA╚ (MY COMPUTER).
  • Zvolte VLASTNOSTI (PROPERTIES) a nalistujte zßlo₧ku OBNOVEN═ SYST╔MU (SYSTEM RESTORE).
  • Zatrhn∞te volbu VYPNOUT N┴STROJ OBNOVEN═ SYST╔MU NA VèECH JEDNOTK┴CH.
  • Potvr∩te, Windows provede restart.