Enciclopedia de Virus

Bienvenido a la Enciclopedia de Virus del Laboratorio de Panda Security.

Polyboot.B

PeligrosidadPeligrosidad media
DañoDañino
PropagaciónPoco extendido

De un vistazo

Nombre común:Polyboot.B
Nombre técnico:Polyboot.512.B
Peligrosidad:Baja
Tipo:Virus
Efectos:  

Infecta disquetes y el sector de arranque del ordenador.

Plataformas que infecta:

MS-DOS

Fecha de detección:08/05/2002
Detección actualizada:04/06/2003
EstadísticasNo
Familia:ANTICMOS

Descripción Breve 

    

Polyboot.B es un virus de Boot sin efectos destructivos que infecta el sector de arranque de los discos duros (Master Boot Record o MBR) y el de los disquetes (Boot).

Polyboot.B se queda residente para infectar el MBR de los discos duros que se encuentren conectados al ordenador infectado y el Boot de los disquetes con los que se trabaje.

Una vez infectado el equipo, Polyboot.B infecta todos los disquetes que se utilicen en el ordenador y no estén protegidos contra escritura.

Síntomas Visibles

    

Los equipos infectados por Polyboot.B tienen problemas para arrancar.

Detalles técnicos

Efectos

Polyboot.B no infecta ficheros y no lleva a cabo acciones destructivas en el ordenador. Los efectos de Polyboot.B son:

  • Infecta el sector de arranque de los disquetes (Boot) y el de los discos duros (Master Boot Record).
  • Infecta todos los disquetes que se utilicen en el ordenador afectado, siempre que no estén protegidos contra escritura.
  • Impide el correcto arranque del ordenador infectado.

Metodo de Infección

Polyboot.B infecta el sector de arranque de los discos duros y de los disquetes, para ello sigue el siguiente proceso:

  • Copia el sector de arranque original en los últimos sectores de la primera pista.
  • Copia el código del virus en los primeros sectores del disco.
  • Se coloca, de este modo, residente en memoria. Desde ese momento podrá realizar infecciones en todos los disquetes con los que trabaje el equipo.

Método de Propagación

Polyboot.B sólo se propaga a través de disquetes, del siguiente modo:

  • Infecta el disco duro del ordenador, cuando éste se arranca con un disquete contaminado por el virus.
  • Contagia a todos los disquetes que se utilicen en el ordenador afectado. Éstos, a su vez, infectarán a otros ordenadores.

Otros Detalles

Para que conozca un poco mejor a Polyboot.B, aquí le señalamos alguna de sus caracteristicas:

  • Parte de su código vírico se encuentra encriptado mediante una función simple con máscara de un Byte.
  • Utiliza técnicas de ocultamiento para evitar ser descubierto. Al colocarse como residente en memoria, reduce en dos kilobytes la cantidad de memoria convencional que se puede ver desde MS-DOS. Al mismo tiempo, copia su código vírico en la zona superior de la memoria convencional y se queda residente en ella.
  • El código de Polyboot.B, contiene el siguiente texto en su interior: 31/03/98 WYX.

Solución

Ver solución