LINKS

 

 

[回首页]

病毒预告(0712--0713)


7月12日:

病毒名称:秦始皇
发作日期:除星期五外每天都可能发病
病毒类型:宏病毒
现象: 在含病毒的档案於被开启且正在工作的情况下执行[开启旧档]后该档即被感染,除了星期五之外,每天都有可能出现如下的病毒警告讯息“病毒警告!病毒警告! 这是一个创新作法的病毒,并无破坏性。”“此病毒仅供研究,勿以此病毒害人。SSCAN, GSCAN, Macro Trap”等反毒志士,加油!!”

病毒名称:VCL
发作日期:7月每日
病毒种类:文件型病毒
现象: 会感染 .COM 档案及 COMMAND.COM。当中毒档案执行时,病毒会搜寻相同目录下未中毒的 .COM 档案。中毒档案会因为病毒附在其末端,而增加 576 位元组的大小,假如未发现中毒档案,就会出现以下的讯息:“** CODE ZERO **”中毒档案的日期及时间资讯不会变动。病毒会显示下列字串:“*.* *.COM”、“** CODE ZERO **”、“Code Zero Virus”、“1992 Nowhere Man/[NukE]”

病毒名称:July.Killer(七月杀手)
发作日期:七月份每日
病毒类型:宏病毒
现象: 这只病毒主要是针对简体版的 word 97。当你打开一个遭感染的文件时,病毒即会扩散到Normal.dot 的范本文件。病毒发病时,萤幕上会出现 一 个「 醒世恒言 」的简体字对话框 。使用者会有 3 次机会选择「确定」或「取消」。如果选择「正确」,将会出现诸如“恭喜你是个智者”的对话框,若连续 3 次选择「取消」将会出现 “现在,上帝就要惩罚你……”。之后将会悄悄地开启 autoexec.bat ,并写入“deltree/y c:\”破坏性的指令。下次使用者开启机器时即会删除 C: 下所有的文件。

病毒名称:Got-You
发作日期:7/1-12/31
病毒类型:档案感染型
现象:  .EXE档案长度增加;建立隐藏档;修改列表机的设定 ;取消网路连线列印;不定时的列出萤幕上的文字;最后一个磁碟无法存取。删除C:\DOS 目录下所有档案。 宏病毒会呼叫debug.exe,在您的C:\下建立一个mouse.com 的档案,并且将这个mouse.com 加到autoexec.bat中,这是一只变种的NATAS复合型病毒,会同时感染档案及 boot区。防止的方法是把磁碟中的debug.exe更名(例如:dg.exe)。

病毒名称:Plastique
发作日期:1/1-9/21
病毒类型:文件感染型
现象:  当塑胶炸弹被执行,也会常驻内存,此时内存“可使用空间”会减少3264字节,并拦截21h当感染系统之后,尝试繁衍和寄生与任何执行的.exe和.com文件。(command.com文件除外)

病毒名称:Tedious
发作日期:每月1-20日
病毒类型:宏病毒
现象:  每天早上1:00-11:00发病删除C:\的系统文件及子目录

病毒名称:Not-Copy
发作日期:每日
现象:  屏幕显示 “Hoo...Hoo...Not Copy!! You can not copy this program.”

病毒名称:火星
发作日期:每日X点30分的1-29秒
病毒类型:档案型
现象:  感染.com .exe 档,萤幕上出现火球燃烧的画面,并显示讯息

7月13日:

病毒名称:Badboy.A
发作时间:每月1、13日
病毒类型:宏病毒
现象: 每月1-13号,Badboy 感染normal.dot,Badboy 发病时出现以下信息: “ Bad Boy BadBoy, What u gonna do ”“ What u gonna do when they come for you ”“ The Gangsta owns you ! ”“ Have a happy new year ! ”之后并会以“ gangsta ”设定为 password。 “Badboy”亦会改变文件的摘要信息为:“ Author = Kenny-G sux ”“ Keywords = Gangsta Rappa ”“ Comments = The Mutha mix ” Badboy 亦会使用隐藏技术,将工具选项隐藏。Tools/Macro,Tools/Customize and File/Templates menus。

病毒名称:TAIWAN_No.1 Marco
发作时间:每月13日
病毒类型:宏病毒
现象: 每逢13日,被TAIWAN_No.1Marco感染的word文件将会显示画面并要求您输入正确答案,若您答对了,它会开启一份文件并且显示下列内容:何谓宏病毒?答案:我就是……如何顶防宏病毒?答案:不要看我……若您答错了,则它会自动开启20个文件,并继续出下一道题目

病毒名称:乱数日期/台湾Super NO.1
发作时间:每月13、25日
病毒类型:宏病毒
现象: 每月13日、25日或无法预知的乱数日期,玩三次猜 1-99 的两位数字游戏,若答错则开启 20 个垃圾文件。而值得加强警戒的“ Format C:”破坏力,则有两种状况下会发生。一个是每年10月10日,另一个往往发生在使用者想借助「删除宏」的手动解毒动作时发生。如果这时你选择组合管理(G)?,则会 Show“我在此呼吁大家,请支持台湾电影*.”如果这时你选择“建立(E)”,则会无条件的Format C:。

病毒名称:Taiwan NO.2
发作时间:每月13、28日
病毒类型:宏病毒
现象: 是只跨平台的病毒,但目前只在Windows 95及Windows NT作业平台上发现,且只感染Word 97文件,对其它如Word 6.0/95或Word 6.0/3.1则未发现有任何感染的现象。在每月13日或28日开启已中毒的Word文件时,电脑萤幕会出现 Taiwan No. 2宏病毒在和你玩数学游戏。比如它会在13日时出一道数学题目,问你15边形的的内角和是几度;而在28日发作时,却问你30边形的内角和是几度。如果你答对了,Taiwan No. 2病毒会恭喜你的聪慧,并向你郑重介绍它自己,如「何谓Taiwan NO.2?」、「当然是我!」等信息。若是你答错了,它就会开启数个空白Word文件视窗,让你目不暇接。 此外若使用者选择[工具/宏[Visual Basic 编辑器]的选项,则显示“内存不足!无法启动 VisualBasic!”的信息。

病毒名称:原子A
发作时间:每月13日
病毒类型:宏病毒
现象: 原子A同样感染normal.dot,当开启“另存为”时,原子A会检查电脑里时钟的秒数是否到13秒,如果条件符合,原子A就会增加“ATOM#1”到储存的档案里,且在每月13号清除现有目录下的所有文件。

病毒名称:Phardera.A
发作时间:每月13、31日
病毒类型:宏病毒
现象: Phardera.A在FileOpen、ToolsCustomizeMenus、ToolsOptionSave、ToolsOptionsGeneral等项目已开启时并不会感染文件,但它会在隐藏自己的同时趁机从Options Menu清除ToolsMacro、ToolsCustomize及FileTemplates。每月13日中了Phardera.A病毒的文件会出现“Dianita DSR.{I Love Her!}”。如果是在31号中毒就显示“Phardera was here!”。

病毒名称:秦始皇
发作日期:除星期五外每天都可能发病
病毒类型:宏病毒
现象: 在含病毒的档案於被开启且正在工作的情况下执行[开启旧档]后该档即被感染,除了星期五之外,每天都有可能出现如下的病毒警告讯息“病毒警告!病毒警告! 这是一个创新作法的病毒,并无破坏性。”“此病毒仅供研究,勿以此病毒害人。SSCAN,GSCAN,Macro Trap”等反毒志士,加油!!”

病毒名称:VCL
发作日期:7月每日
病毒种类:文件型病毒
现象: 会感染 .COM 档案及 COMMAND.COM。当中毒档案执行时,病毒会搜寻相同目录下未中毒的 .COM 档案。中毒档案会因为病毒附在其末端,而增加 576 位元组的大小,假如未发现中毒档案,就会出现以下的讯息:“** CODE ZERO **”中毒档案的日期及时间资讯不会变动。病毒会显示下列字串:“*.* *.COM”、“** CODE ZERO **”、“Code Zero Virus”、“1992 Nowhere Man/[NukE]”

病毒名称:July.Killer(七月杀手)
发作日期:七月份每日
病毒类型:宏病毒
现象: 这只病毒主要是针对简体版的 word 97。当你打开一个遭感染的文件时,病毒即会扩散到Normal.dot 的范本文件。病毒发病时,萤幕上会出现 一 个「 醒世恒言 」的简体字对话框 。使用者会有 3 次机会选择「确定」或「取消」。如果选择「正确」,将会出现诸如“恭喜你是个智者”的对话框,若连续 3 次选择「取消」将会出现 “现在,上帝就要惩罚你……”。之后将会悄悄地开启 autoexec.bat ,并写入“deltree/y c:\” 破坏性的指令。下次使用者开启机器时即会删除 C: 下所有的文件。

病毒名称:Got-You
发作日期:7/1-12/31
病毒类型:档案感染型
现象:  .EXE档案长度增加;建立隐藏档;修改列表机的设定 ;取消网路连线列印;不定时的列出萤幕上的文字;最后一个磁碟无法存取。删除C:\DOS 目录下所有档案。 宏病毒会呼叫debug.exe,在您的C:\下建立一个mouse.com 的档案,并且将这个mouse.com 加到autoexec.bat中,这是一只变种的NATAS复合型病毒,会同时感染档案及 boot区。防止的方法是把磁碟中的debug.exe更名(例如:dg.exe)。

病毒名称:Plastique
发作日期:1/1-9/21
病毒类型:文件感染型
现象:  当塑胶炸弹被执行,也会常驻内存,此时内存“可使用空间”会减少3264字节,并拦截21h当感染系统之后,尝试繁衍和寄生与任何执行的.exe和.com文件。(command.com文件除外)

病毒名称:Tedious
发作日期:每月1-20日
病毒类型:宏病毒
现象:  每天早上1:00-11:00发病删除C:\的系统文件及子目录

病毒名称:Not-Copy
发作日期:每日
现象:  屏幕显示 “Hoo...Hoo...Not Copy!! You can not copy this program.”

病毒名称:火星
发作日期:每日X点30分的1-29秒
病毒类型:档案型
现象:  感染.com .exe 档,萤幕上出现火球燃烧的画面,并显示讯息

(,1999-07-12)