|
病毒预告(0724--0725)
7月24日:
病毒名称:Form 发作日期:每月18、24日 病毒类型:文件感染型 现象: 系统扬声器会出现clicking的声响。
病毒名称:Concept.L 发作日期:每月24日 病毒类型:宏病毒 现象: Concept.L感染normal.dot,文件受到感染时会出现“Welcome to the 'WINWord_BLAST_C' macro virus...”,并在每月24日清除C:\DELETEME.下的文件。
病毒名称:秦始皇 发作日期:除星期五外每天都可能发病 病毒类型:宏病毒 现象: 在含病毒的文件于被开启且正在工作的情况下执行[开启旧档]后该文件即被感染,除了星期五之外,每天都有可能出现如下的病毒警告信息“病毒警告!病毒警告!这是一个创新作法的病毒,并无破坏性。”“此病毒仅供研究,勿以此病毒害人。SSCAN, GSCAN, Macro Trap”等反毒志士,加油!!”
病毒名称:VCL 发作日期:7月每日 病毒种类:文件型病毒 现象: 会感染 .COM 文件及 COMMAND.COM。当中毒文件执行时,病毒会搜寻相同目录下未中毒的 .COM 文件。中毒文件会因为病毒附在其末端,而增加 576 字节,假如未发现中毒文件,就会出现以下的信息:“** CODE ZERO **”
病毒名称:July.Killer(七月杀手) 发作日期:七月份每日 病毒类型:宏病毒 现象: 这只病毒主要是针对简体版的 word 97。当你打开一个遭感染的文件时,病毒即会扩散到Normal.dot 的模板文件。病毒发病时,萤幕上会出现一个「 醒世恒言」的简体字对话框 。使用者会有 3 次机会选择「确定」或「取消」。如果选择「正确」,将会出现诸如“恭喜你是个智者”的对话框,若连续 3 次选择「取消」将会出现 “现在,上帝就要惩罚你……”。之后将会悄悄地开启autoexec.bat ,并写入“deltree/y c:\” 破坏性的指令。下次使用者开启机器时即会删除 C: 下所有的文件。
病毒名称:Got-You 发作日期:7/1-12/31 病毒类型:文件感染型 现象: ..EXE文件长度增加;建立隐藏文件;修改列表机的设定 ;取消网路连线列印;不定时的列出萤幕上的文字;最后一个磁盘无法存取。删除C:\DOS 目录下所有文件。宏病毒会呼叫debug.exe,在您的C:\下建立一个mouse.com 的文件,并且将这个mouse.com 加到autoexec.bat中,这是一只变种的NATAS复合型病毒,会同时感染文件及boot区。防止的方法是把磁盘中的debug.exe更名(例如:dg.exe)。
病毒名称:Plastique 发作日期:1/1-9/21 病毒类型:文件感染型 现象: 当塑胶炸弹被执行,也会常驻内存,此时内存“可使用空间”会减少3264字节,并拦截21h当感染系统之后,尝试繁衍和寄生与任何执行的.exe和.com文件。(command.com文件除外)
病毒名称:Not-Copy 发作日期:每日 现象: 屏幕显示 “Hoo...Hoo...Not Copy!! You can not copy this program.”
病毒名称:火星 发作日期:每日X点30分的1-29秒 病毒类型:文件感染型 现象: 感染.com ..exe文件,萤幕上出现火球燃烧的画面,并显示信息。
7月25日:
病毒名称:Music 发作日期:每月5日、15日、25日 病毒类型:文件感染型 现象: 出现靡靡之音,档案日期增加100年。
病毒名称:Sunday 发作日期:每逢星期天 病毒类型:文件感染型 现象: Sunday 源自于Jerusalem,属于恶作剧性病毒,而且有更动文件分配表的副作用。发作时会显示信息:Today is Sunday ! Why do you work so hard ? All work and no play make you a dull boy ! Comeuon ! Let's go out and have some fun !
病毒名称:台湾Super NO.1 发作日期:每月13、25日 乱数日期 病毒类型:宏病毒 现象: 每月13日、25日或无法预知的乱数日期,玩三次猜 1-99 的两位数字游戏,若答错则开启 20 个垃圾文件夹。而值得加强警戒的“Format C:”破坏力,则有两种状况下会发生。一个是每年10月10日,另一个往往发生在使用者想借助「删除宏」的手动解毒动作时发生。如果这时你选择组合管理(G)?,则会 Show“我在此呼吁大家,请支持台湾电影*.”如果这时你选择“建立(E)”,则会无条件的Format C:。
病毒名称:圣诞节巨集病毒1.0版 发作日期:每月15、25日 病毒类型:宏病毒 现象: 每月十五日时,会做以下动作: 删除“c:\command.com”“c:\autoexec.bat”“c:\config.sys”“c:\msdos.sys”“c:\io.sys”每月二十五日时,会将Word功能表中的「文件」、「工具」、「表格」、「编辑」分别更改为「圣诞节」、「圣诞节」、「圣诞节」、「圣诞节」、「我恨核四」、「抗议核四」,并出现一些与圣诞节及核四相关讯息。若答错则会删除C:\DOS\*.*、C:\windows\*.ini。
病毒名称:秦始皇 发作日期:除星期五外每天都可能发病 病毒类型:宏病毒 现象: 在含病毒的文件于被开启且正在工作的情况下执行[开启旧档]后该文件即被感染,除了星期五之外,每天都有可能出现如下的病毒警告信息“病毒警告!病毒警告!这是一个创新作法的病毒,并无破坏性。”“此病毒仅供研究,勿以此病毒害人。SSCAN, GSCAN, Macro Trap”等反毒志士,加油!!”
病毒名称:VCL 发作日期:7月每日 病毒种类:文件型病毒 现象: 会感染 .COM 文件及 COMMAND.COM。当中毒文件执行时,病毒会搜寻相同目录下未中毒的 .COM 文件。中毒文件会因为病毒附在其末端,而增加 576 字节,假如未发现中毒文件,就会出现以下的信息:“** CODE ZERO **”
病毒名称:July.Killer(七月杀手) 发作日期:七月份每日 病毒类型:宏病毒 现象: 这只病毒主要是针对简体版的 word 97。当你打开一个遭感染的文件时,病毒即会扩散到Normal.dot 的模板文件。病毒发病时,萤幕上会出现一个「 醒世恒言」的简体字对话框 。使用者会有 3 次机会选择「确定」或「取消」。如果选择「正确」,将会出现诸如“恭喜你是个智者”的对话框,若连续 3 次选择「取消」将会出现 “现在,上帝就要惩罚你……”。之后将会悄悄地开启autoexec.bat ,并写入“deltree/y c:\” 破坏性的指令。下次使用者开启机器时即会删除 C: 下所有的文件。
病毒名称:Got-You 发作日期:7/1-12/31 病毒类型:文件感染型 现象: ..EXE文件长度增加;建立隐藏文件;修改列表机的设定 ;取消网路连线列印;不定时的列出萤幕上的文字;最后一个磁盘无法存取。删除C:\DOS 目录下所有文件。宏病毒会呼叫debug.exe,在您的C:\下建立一个mouse.com 的文件,并且将这个mouse.com 加到autoexec.bat中,这是一只变种的NATAS复合型病毒,会同时感染文件及boot区。防止的方法是把磁盘中的debug.exe更名(例如:dg.exe)。
病毒名称:Plastique 发作日期:1/1-9/21 病毒类型:文件感染型 现象: 当塑胶炸弹被执行,也会常驻内存,此时内存“可使用空间”会减少3264字节,并拦截21h当感染系统之后,尝试繁衍和寄生与任何执行的.exe和.com文件。(command.com文件除外)
病毒名称:Not-Copy 发作日期:每日 现象: 屏幕显示 “Hoo...Hoo...Not Copy!! You can not copy this program.”
病毒名称:火星 发作日期:每日X点30分的1-29秒 病毒类型:文件感染型 现象: 感染.com ..exe文件,萤幕上出现火球燃烧的画面,并显示信息。
(,1999-07-24)
|