LINKS

 

 

[回首页]

病毒预告(0830--0831)

8月30日:

病毒名称:Day 10
发作日期:每月10.20.30日
病毒类型:文件感染型
现象:  每月10.20.30日覆盖系统硬盘的前 80 Sectors,造成硬盘的损坏。

病毒名称:秦始皇
发作日期:除星期五外每天都可能发病
病毒类型:宏病毒
现象: 在含病毒的文件于被开启且正在工作的情况下执行[开启旧档]后该文件即被感染,除了星期五之外,每天都有可能出现如下的病毒警告信息“病毒警告!病毒警告!这是一个创新作法的病毒,并无破坏性。”“此病毒仅供研究,勿以此病毒害人。SSCAN, GSCAN, Macro Trap”“反毒志士,加油!!”等。

病毒名称:Got-You
发作日期:7/1-12/31
病毒类型:文件感染型
现象:  .EXE文件长度增加;建立隐藏文件;不定时的列出屏幕上的文字;最后一个磁盘无法存取。删除C:\DOS 目录下所有文件。宏病毒会呼叫debug.exe,在您的C:\下建立一个mouse.com 的文件,并且将这个mouse.com 加到autoexec.bat中,这是一只变种的NATAS复合型病毒,会同时感染文件及boot区。防止的方法是把磁盘中的debug.exe更名(例如:dg.exe)。

病毒名称:Plastique
发作日期:1/1-9/21
病毒类型:文件感染型
现象:  当塑胶炸弹被执行,也会常驻内存,此时内存“可使用空间”会减少3264字节,并拦截21h当感染系统之后,尝试繁衍和寄生与任何执行的.exe和.com文件。(command.com文

病毒名称:COBOL(Plastique变种)
发作日期:1/1-9/21
病毒类型:文件感染型
现象:  当塑胶炸弹被执行,也会常驻内存,此时内存“可使用空间”会减少3264字节,并拦截21h当感染系统之后,尝试繁衍和寄生与任何执行的.exe和.com文件。(command.com文件除外) 件除外)

病毒名称:Not-Copy
发作日期:每日
现象:  屏幕显示 “Hoo...Hoo...Not Copy!! You can not copy this program.”

病毒名称:火星
发作日期:每日X点30分的1-29秒
病毒类型:文件感染型
现象:  感染.com ..exe文件,屏幕上出现火球燃烧的画面,并显示信息。

8月31日:

病毒名称:Birthday
发作日期:8月31日
病毒类型:文件感染型
现象: 发作时会祝福Rose生日快乐,以及不尽的言语。

病毒名称:Pathogen
发作日期:星期一
病毒类型:文件感染型
现象:  感染*.com和*.exe文件。如果一台染毒机器在启动后连续感染了32个文件,且日期为星期一下午的5:00~6:00间,该病毒会显示“你的硬盘已被摧毁......”信息,并封锁键盘,破坏硬盘前256个柱面,导致无法挽回的损失。

病毒名称:BOZA PE 32bit
发作日期:每月31日
病毒类型:文件感染型
现象: 被感染的 PE 文件开始的区域会增加一个名为 .vlad 的段落,并且BOZA 会将主程序的进入点(RVA)改在病毒的开头,同时BOZA 会把它的主体加在主程序的尾端,使得程序长度增加了3192 bytes。 每逢 31 日,被 BOZA 感染的程序便会在屏幕上显示“成名的滋味越来越过瘾,澳洲以世界第一只 Windows 95 病毒,再度扬名立万......”等信息。

病毒名称:秦始皇
发作日期:除星期五外每天都可能发病
病毒类型:宏病毒
现象: 在含病毒的文件于被开启且正在工作的情况下执行[开启旧档]后该文件即被感染,除了星期五之外,每天都有可能出现如下的病毒警告信息“病毒警告!病毒警告!这是一个创新作法的病毒,并无破坏性。”“此病毒仅供研究,勿以此病毒害人。SSCAN, GSCAN, Macro Trap”“反毒志士,加油!!”等。

病毒名称:Got-You
发作日期:7/1-12/31
病毒类型:文件感染型
现象:  .EXE文件长度增加;建立隐藏文件;不定时的列出屏幕上的文字;最后一个磁盘无法存取。删除C:\DOS 目录下所有文件。宏病毒会呼叫debug.exe,在您的C:\下建立一个mouse.com 的文件,并且将这个mouse.com 加到autoexec.bat中,这是一只变种的NATAS复合型病毒,会同时感染文件及boot区。防止的方法是把磁盘中的debug.exe更名(例如:dg.exe)。

病毒名称:Plastique
发作日期:1/1-9/21
病毒类型:文件感染型
现象:  当塑胶炸弹被执行,也会常驻内存,此时内存“可使用空间”会减少3264字节,并拦截21h当感染系统之后,尝试繁衍和寄生与任何执行的.exe和.com文件。(command.com文件除外)

病毒名称:COBOL(Plastique变种)
发作日期:1/1-9/21
病毒类型:文件感染型
现象:  当塑胶炸弹被执行,也会常驻内存,此时内存“可使用空间”会减少3264字节,并拦截21h当感染系统之后,尝试繁衍和寄生与任何执行的.exe和.com文件。(command.com文件除外)

病毒名称:Not-Copy
发作日期:每日
现象:  屏幕显示 “Hoo...Hoo...Not Copy!! You can not copy this program.”

病毒名称:火星
发作日期:每日X点30分的1-29秒
病毒类型:文件感染型
现象:  感染.com ..exe文件,屏幕上出现火球燃烧的画面,并显示信息。

(ChinaByte,1999-08-28)