|
病毒预告(1025--1026)
10月25日:
病毒名称:Music 发作日期:每月5日、15日、25日 病毒类型:文件感染型 现象: 出现靡靡之音,档案日期增加100年。
病毒名称:台湾Super NO.1 发作日期:每月13、25日 乱数日期 病毒类型:宏病毒 现象: 每月13日、25日或无法预知的乱数日期,玩三次猜 1-99 的两位数字游戏,若答错则开启 20 个垃圾文件夹。而值得加强警戒的" Format C:"破坏力,则有两种状况下会发生。一个是每年10月10日,另一个往往发生在使用者想借助「删除宏」的手动解毒动作时发生。如果这时你选择组合管理(G)?,则会 Show"我在此呼吁大家,请支持台湾电影*.""如果这时你选择"建立(E)",则会无条件的Format C:。
病毒名称:圣诞节宏病毒1.0版 发作日期:每月15、25日 病毒类型:宏病毒 现象: 每月十五日时,会做以下动作: 删除"c:\command.com""c:\autoexec.bat""c:\config.sys""c:\msdos.sys""c:\io.sys" 每月二十五日时,会将Word功能表中的「文件」、「工具」、「表格」、「编辑」分别更改为「圣诞节」、「圣诞节」、「圣诞节」、「圣诞节」、「我恨核四」、「抗议核四」,并出现一些与圣诞节及核四相关讯息。若答错则会删除C:\DOS\*.*、C:\windows\*.ini。
病毒名称:DMV.B 发作日期:不固定 病毒类型:宏病毒 现象: 当关闭中毒文件时,会有更多文件中毒。假如秒值高于45且月份在10月或更晚,它就会在使用中的文件末端添加下列文字: -We are citizens of Australia.- -We are youth of Victoria.- -We are victims of Mount Waverley Secondary College.- -We tolerated your discipline.- -We stomached your abuse.- -We bore your unprofessionalism.- -We toed the line to protect the bullshit image of YOUR school.- -We watched our friends be pressured out of your school; just so you could keep your fucking pass rate figures up. -
病毒名称:Cascade 落雨 发作日期:9/1-12/31 病毒类型:文件感染型 现象: 屏幕上的字,开始一个一个由上到下的慢慢摔落屏幕下方。您可不要以为您的Monitor坏掉了,事实上,只有英文字会掉,中文尚不受影响。通常中了这只病毒后,中毒文件会增加1701 or 1704 bytes。此外,在掉字的同时,键盘也不能输入。
病毒名称:秦始皇 发作日期:除星期五外每天都可能发病 病毒类型:宏病毒 现象: 在含病毒的文件于被开启且正在工作的情况下执行[开启旧档]后该文件即被感染,除了星期五之外,每天都有可能出现如下的病毒警告信息"病毒警告!病毒警告!这是一个创新作法的病毒,并无破坏性。" "此病毒仅供研究,勿以此病毒害人。SSCAN,GSCAN,Macro Trap"等反毒志士,加油!!"
病毒名称:Got-You 发作日期:7/1-12/31 病毒类型:文件感染型 现象: .EXE文件长度增加;建立隐藏文件;不定时的列出屏幕上的文字;最后一个磁盘无法存取。删除C:\DOS 目录下所有文件。宏病毒会呼叫debug.exe,在您的C:\下建立一个mouse.com 的文件,并且将这个mouse.com 加到autoexec.bat中,这是一只变种的NATAS复合型病毒,会同时感染文件及boot区。防止的方法是把磁盘中的debug.exe更名(例如:dg.exe)。
病毒名称:Not-Copy 发作日期:每日 现象: 屏幕显示 "Hoo...Hoo...Not Copy!! You can not copy this program."
病毒名称:火星 发作日期:每日X点30分的1-29秒 病毒类型:文件感染型 现象: 感染.com .exe文件,屏幕上出现火球燃烧的画面,并显示信息。
10月26日:
病毒名称:CIH 发作日期:每月26日 病毒类型:文件感染型 现象: 这只病毒专门感染 32-bit 的 PE 执行文件。由于这只病毒借助FTP为散播途径,传闻热门下载软件Windows 98 Service Pack 及 ICQ 汉化软件,都被下毒。 六月初电脑使用者借助BBS站的Newsgroup奔相走告,并寻求解药。几乎每天都有上百人在网路上张贴相关信息,一时之间网络上人心惶惶的程度与「肠病毒」不相上下。目前「PE_CIH」病毒共有三种版本,「PE_CIH V1.2」在 4 月 26日发病,「PE_CIH V1.3」在 6月 26日发病,「PE_CIH V1.4_TATUNG」则最为凶狠,在每月26日就会发病,一旦发病就会在开机时直接格式化整个硬盘。
病毒名称:B52 发作日期:每月7、26日 10/10 病毒类型:宏病毒 现象: 显示对话框告知已感染病毒目前已发病,选择"取消",修改AUTOEXEC.BAT FILE,结束WINDOWS,若重新开机,即FORMAT HD C: and DELETE ALL FILE AND DIRECTORY。 选择"确定" ,进入病毒主体。 选择确定后,显示对话框进行猜猜看游戏,若猜对,则无事发生;若猜错,则DELETE ANYONE DIRECTORY FOR HD C: ,你有三次机会,也就是会删除三个DIRECTORY;若三次皆错,则删除硬盘C:下的所有FILE&DIRECTORY。
病毒名称:Teocatl 发作日期:每月26日 病毒类型:宏病毒 现象: 病毒会感染Office97中的Word文件及Excel表格,是继Cross病毒后,第二只能跨好几种MS Office平台同时进行感染的已知宏病毒。
病毒名称:Word_Anak.A 发作日期:每月26日 病毒类型:宏病毒 现象: 感染normal.dot,它会删除ToolMacro、FileTemplates、ToolsCustomize等项目。从每月26日到月底,感染Word_Anak.A的文件会出现“..introducing...anakSMU Semarang, March 1997”,并更改C:\AUTOEXEC.BAT文件到自行设定的目录下。
病毒名称:4096 发作日期:9/20-12/31 病毒类型:文件感染型 现象: 4096病毒最喜欢感染.COM, .EXE和.OVL文件,被感染的文件长度都会增加4,096 bytes,因而它被称为4096病毒。
病毒名称:Paycheck.A 发作日期:每月20-31 病毒类型:宏病毒 现象: 每月的20-31号,当你打开Word 时,Paycheck.a 会呈现以下信息:“Sekarang adalah tanghal 25, sudahkah anda mengabil gaji?”“He..he.. selamat. Kalau bisa, lebih keras lagi kerjany a. " " Bravo Bukit Asam!!!”,当 user 在发病日存档时,Word_Paycheck.会呈现其他信息:“Internal error was occurred in module UNIDRV.DLL”“Your application may not be work normally.”“Please contact Microsoft Product Support.”
病毒名称:秦始皇 发作日期:除星期五外每天都可能发病 病毒类型:宏病毒 现象: 在含病毒的文件于被开启且正在工作的情况下执行[开启旧档]后该文件即被感染,除了星期五之外,每天都有可能出现如下的病毒警告信息"病毒警告!病毒警告!这是一个创新作法的病毒,并无破坏性。" "此病毒仅供研究,勿以此病毒害人。SSCAN,GSCAN,Macro Trap"等反毒志士,加油!!"
病毒名称:Plastique 发作日期:10/20~12/31 病毒类型:文件感染型 现象: .COM文件长度增加,可用内存减少,DOS Dir 动作缓慢,发出声音与信息、无法开机、文件分配表错误。
病毒名称:DMV.B 发作日期:不固定 病毒类型:宏病毒 现象: 当关闭中毒文件时,会有更多文件中毒。假如秒值高于45且月份在10月或更晚,它就会在使用中的文件末端添加下列文字: -We are citizens of Australia.- -We are youth of Victoria.- -We are victims of Mount Waverley Secondary College.- -We tolerated your discipline.- -We stomached your abuse.- -We bore your unprofessionalism.- -We toed the line to protect the bullshit image of YOUR school.- -We watched our friends be pressured out of your school; just so you could keep your fucking pass rate figures up. -
病毒名称:Cascade 落雨 发作日期:9/1-12/31 病毒类型:文件感染型 现象: 屏幕上的字,开始一个一个由上到下的慢慢摔落屏幕下方。您可不要以为您的Monitor坏掉了,事实上,只有英文字会掉,中文尚不受影响。通常中了这只病毒后,中毒文件会增加1701 or 1704 bytes。此外,在掉字的同时,键盘也不能输入。
病毒名称:Got-You 发作日期:7/1-12/31 病毒类型:文件感染型 现象: .EXE文件长度增加;建立隐藏文件;不定时的列出屏幕上的文字;最后一个磁盘无法存取。删除C:\DOS 目录下所有文件。宏病毒会呼叫debug.exe,在您的C:\下建立一个mouse.com 的文件,并且将这个mouse.com 加到autoexec.bat中,这是一只变种的NATAS复合型病毒,会同时感染文件及boot区。防止的方法是把磁盘中的debug.exe更名(例如:dg.exe)。
病毒名称:Not-Copy 发作日期:每日 现象: 屏幕显示 "Hoo...Hoo...Not Copy!! You can not copy this program."
病毒名称:火星 发作日期:每日X点30分的1-29秒 病毒类型:文件感染型 现象: 感染.com .exe文件,屏幕上出现火球燃烧的画面,并显示信息。
(ChinaByte,1999-10-23)
|