Enciclopedia de Virus
Bienvenido a la Enciclopedia de Virus del Laboratorio de Panda Security.
Polyboot.B | |
Peligrosidad Daño Propagación |
De un vistazo
| |
Nombre común: | Polyboot.B |
Nombre técnico: | Polyboot.512.B |
Peligrosidad: | Baja |
Tipo: | Virus |
Efectos: | Infecta disquetes y el sector de arranque del ordenador. |
Plataformas que infecta: | MS-DOS |
Fecha de detección: | 08/05/2002 |
Detección actualizada: | 04/06/2003 |
Estadísticas | No |
Familia: | ANTICMOS |
Descripción Breve | |
Polyboot.B es un virus de Boot sin efectos destructivos que infecta el sector de arranque de los discos duros (Master Boot Record o MBR) y el de los disquetes (Boot).
Polyboot.B se queda residente para infectar el MBR de los discos duros que se encuentren conectados al ordenador infectado y el Boot de los disquetes con los que se trabaje.
Una vez infectado el equipo, Polyboot.B infecta todos los disquetes que se utilicen en el ordenador y no estén protegidos contra escritura.
|
Síntomas Visibles | |
Los equipos infectados por Polyboot.B tienen problemas para arrancar.
|
Detalles técnicos
Efectos |
Polyboot.B no infecta ficheros y no lleva a cabo acciones destructivas en el ordenador. Los efectos de Polyboot.B son:
- Infecta el sector de arranque de los disquetes (Boot) y el de los discos duros (Master Boot Record).
- Infecta todos los disquetes que se utilicen en el ordenador afectado, siempre que no estén protegidos contra escritura.
- Impide el correcto arranque del ordenador infectado.
|
Metodo de Infección
Polyboot.B infecta el sector de arranque de los discos duros y de los disquetes, para ello sigue el siguiente proceso:
-
Copia el sector de arranque original en los últimos sectores de la primera pista.
-
Copia el código del virus en los primeros sectores del disco.
-
Se coloca, de este modo, residente en memoria. Desde ese momento podrá realizar infecciones en todos los disquetes con los que trabaje el equipo.
Método de Propagación
Polyboot.B sólo se propaga a través de disquetes, del siguiente modo:
Otros Detalles
Para que conozca un poco mejor a Polyboot.B, aquí le señalamos alguna de sus caracteristicas:
-
Parte de su código vírico se encuentra encriptado mediante una función simple con máscara de un Byte.
-
Utiliza técnicas de ocultamiento para evitar ser descubierto. Al colocarse como residente en memoria, reduce en dos kilobytes la cantidad de memoria convencional que se puede ver desde MS-DOS. Al mismo tiempo, copia su código vírico en la zona superior de la memoria convencional y se queda residente en ella.
-
El código de Polyboot.B, contiene el siguiente texto en su interior: 31/03/98 WYX.