词条 | COM.Duwende.b.595 |
释义 | § 概要 病毒别名: 处理时间: 威胁级别:★ 中文名称: 病毒类型:未知 影响系统:DOS 病毒行为: <无> 编写工具: <汇编> 传染条件: <无> 发作条件: <无> 系统修改: 感染COM可执行文件。 感染过程: A、将原文件前面3个字节保存到病毒体尾部(偏移250h) B、根据文件长度生成3字节jmp指令(长度小于4Fh用短跳转,否则用长跳转),跳转到文件尾部。 C、将病毒体追加到入文件尾部。 D、修改文件日期、时间符合其定义的特殊规律以识别是否被感染。 发作现象: <无> 特别说明: 这个病毒会接管DOS中断,在查询文件信息时,会先调用原来的DOS中断,然后修改返回结果,使得感染文件文件的大小看上去还和原来一样。 § 相关条目 计算机 木马 病毒 网络 软件 系统 |
随便看 |
百科全书收录594082条中文百科知识,基本涵盖了大多数领域的百科知识,是一部内容开放、自由的电子版百科全书。