词条 | Win95.SK |
释义 | § 简介 这是最凶狠、最狡猾的病毒之一了,原有一些BUG,现在已出现了更新版本,纠正了第一个版本中的所有BUG。它是一个寄生性的Windows病毒,可感染Windows PE格式文件、HLP帮助文件、压缩包文件(RAR、XIP、ARJ、HA)。它采用了许多新的高级技术,如:自身加解密技术,入口点隐藏技术等,当磁盘上文件被访问时,它检查其文件名,如果是几个反病毒程序的名字(DINF、AVPI、AVP、VBA、DRWEB),该病毒将删除从C:盘到Z:盘的所有目录下的所有能被删除的文件,然后,调用函数Fatal_Error_Handler使系统死机。 § 附注 Windows Shell文件explorer.exe是Windows病毒必争之地,该病毒自然不会放过,但比其它病毒更加完善,它通过从system.ini文件中的“shell=”行来获得Shell文件名,这样,即使你将explorer.exe改名,在Shell中指定实际的文件名,期望借此避免被感染,也是徒劳,它感染Shell文件的具体步骤是:以explorer.exe为例,把explorer.exe复制为explorer.exf,然后感染explorer.exf、再创建Wininit.ini文件,写入合适的Rename指令,这与其它病毒的作法如出一辙。 |
随便看 |
百科全书收录594082条中文百科知识,基本涵盖了大多数领域的百科知识,是一部内容开放、自由的电子版百科全书。