घोस्टबॉल वायरस पहला ज्ञात बहुपक्षीय वायरस है। यह एक फ़ाइल-संक्रमित वायरस है जो COM फ़ाइलों और डिस्क बूट सेक्टर को संक्रमित करने में सक्षम है।
घोस्टबॉल वायरस दो अलग-अलग वायरस के कोड के आधार पर लिखा गया था। COM फ़ाइलों को संक्रमित करने वाला कोड वियना वायरस के संशोधित संस्करण से प्रेरित है। वायरस का बूट सेक्टर इन्फ़ेक्टर भाग पिंग पोंग वायरस से लिया गया है। घोस्टबॉल की खोज 1989 में आइसलैंड के फ्रिड्रिक स्कुलासन ने की थी।
घोस्टबॉल कंप्यूटर की सामान्य COM फ़ाइलों और डिस्क बूट सेक्टर को संक्रमित करता है। वायरस डिस्क बूट सेक्टर पर एक वायरल कोड डालकर उसे लक्षित करता है। जब भी कोई संक्रमित फ़ाइल निष्पादित होती है तो घोस्टबॉल वायरस सक्रिय हो जाता है। फिर, वायरस सक्रिय रूप से अन्य असंक्रमित COM फ़ाइलों को संक्रमित करने के लिए निर्देशिका की खोज करता है। सभी संक्रमित COM फ़ाइलों को हटाकर घोस्टबॉल वायरस को हटाया जा सकता है।
कंप्यूटर पर घोस्टबॉल वायरस के हमले के लक्षणों में संक्रमित फ़ाइलों के आकार में 2,351 बाइट्स की वृद्धि शामिल है। लक्षण पिंग पोंग वायरस द्वारा उत्पन्न लक्षणों के समान हैं, जिसमें यादृच्छिक फ़ाइल भ्रष्टाचार और पिंग पोंग वायरस का कुख्यात बाउंसिंग बॉल प्रभाव शामिल है। घोस्टबॉल-संक्रमित फ़ाइलें निम्नलिखित सामग्री भी प्रदर्शित कर सकती हैं:
घोस्टबॉल्स, आइसलैंड का उत्पाद कॉपीराइट © 1989, 4418 और 5F10 MSDOS 3.2"।
0 Comments