- TSR-Virus
-
TSR-Viren sind DOS-Viren, die nach der Ausführung im Hauptspeicher resident bleiben und von dort aus alle anderen ausführbaren Dateien infizieren, die nach dem Virus gestartet werden. TSR ist ein Begriff aus DOS und steht für Terminate and Stay Resident (englisch für „Beenden und resident bleiben“).
In der Regel werden vor allem COM- und EXE-Dateien von dem Virus infiziert, aber es können unter anderem auch Gerätetreiber und OVL-Dateien davon betroffen sein.
Damit eine Verbreitung der Viren stattfinden kann, muss ein infiziertes Programm ausgeführt werden. Dadurch wird der Virus speicherresident und infiziert im Normalfall jedes nach ihm ausgeführte Programm, falls das noch nicht geschehen ist.
TSR-Viren können von sich aus z. B. Prozessaufrufe abfangen, externe Speichermedien manipulieren und noch viel erheblichere Schäden im System verursachen, ohne dass der Benutzer irgendeine Aktion ausgelöst hat.
Unter idealen Bedingungen könnte ein TSR-Virus sogar eine Formatierung der Festplatte überstehen.
TSR-Viren können sich über die verschiedenen BIOS-Interrupts Zugriff auf die Festplatte verschaffen und alle Schreibversuche dahingehend überprüfen, ob der eigene Speicherbereich im Master Boot Record überschrieben werden soll. Dies verhindern sie oder schreiben nach erfolgtem Überschreiben den eigenen MBR wieder zurück.
Beispiele
- Green Caterpillar.1989
Wikimedia Foundation.