词条 | One_Half病毒 |
释义 | § 病毒名称: One_Half § 别名: Onehalf, Slovak Bomber, Explosion-II, Freelove § 病毒特点: 该病毒是一个多态的、常驻内存的加密病毒。它是具破坏性的病毒,可导致文件的毁坏。它感染硬盘的主引导记录,软盘的引导扇区,.com和.exe文件,文件被感染后长度变为3544字节,病毒位于被感染文件的尾部。 当被该病毒感染的文件初次被访问时,病毒感染系统硬盘的主引导记录,直到系统重新从被感染的硬盘上启动时,它才变为常驻内存的,并位于系统内存的头部,但在640K的DOS边界下。 病毒一旦常驻内存,就会在对.com和.exe文件进行访问时将其感染,其中.com文件包括COMMAND.COM,DOS盘下目录清单的时间和日期不会发生改变。 该病毒还使用加密技术,当检查感染硬盘的主引导记录时,病毒会显示主引导记录的原始内容,只有当病毒不常驻内存时,加密的信息就被中止。 病毒改变最初的引导记录并毁坏分区表。 病毒具破坏性,每次启动,它都会破坏硬盘的两个柱面,同时从第一磁盘分区的末尾启动。通过以上程序,当驱动器的一般被破坏时,就会显示以下信息: Dis is one half. Press any key to continue ... Did you leave the room ? 该病毒还包含许多反病毒产品的名称,如:SCAN, CLEAN, FINDVIRU, GUARD, NOD, VSAFE, MSAV。 |
随便看 |
百科全书收录594082条中文百科知识,基本涵盖了大多数领域的百科知识,是一部内容开放、自由的电子版百科全书。