Ghostball-Virus

Was ist Ghostball-Virus?
Der Ghostball-Virus ist der erste bekannte multipartite Virus. Es ist ein infizierender Dateivirus, der COM-Dateien und Plattenbootsektoren infizieren kann.

Der Ghostball-Virus wurde basierend auf Code von zwei verschiedenen Viren geschrieben. Der Code, der die COM-Dateien infiziert, ist von einer modifizierten Version des Vienna-Virus inspiriert. Der Bootsektor-Infektorteil des Virus stammt von dem Ping-Pong-Virus. Ghostballs wurde 1989 von Fridrik Skulason aus Island entdeckt.

Ghostball infiziert generische COM-Dateien und Festplattenstartsektoren eines Computers. Der Virus zielt auf den Festplatten-Bootsektor ab, indem er einen viralen Code darauf legt. Der Ghostball-Virus wird immer dann aktiviert, wenn eine infizierte Datei ausgeführt wird. Dann durchsucht der Virus das Verzeichnis aktiv nach anderen nicht infizierten COM-Dateien, um sie zu infizieren. Der Ghostball-Virus kann durch Löschen aller infizierten COM-Dateien entfernt werden.

Die Symptome eines Ghostball-Virusangriffs auf einen Computer beinhalten eine Zunahme der Größe infizierter Dateien um 2.351 Bytes. Die Symptome ähneln denen des Ping Pong Virus, der zufällige Dateikorruption und den berüchtigten Bouncing Ball Effekt des Ping Pong Virus beinhaltet. Ghostball-infizierte Dateien können auch den folgenden Inhalt anzeigen:

GhostBalls, Produkt von Island Copyright © 1989, 4418 und 5F10 MSDOS 3.2 ‚.


War die Erklärung zu "Ghostball-Virus" hilfreich? Jetzt bewerten:

Weitere Erklärungen zu