发信人: emil() 
整理人: emil(1999-11-19 12:09:47), 站内信件
 | 
 
 
Win95.Altar
      这是一只非常危险的内存驻留寄生型Windows病毒,它只在Win95/98 下复制,并感染PE格式的EXE可执行文件。当该病毒感染了文件后便使该 文件尾部字节增加,并把自身植入其中。为了常驻内存,该病毒会跳转至 VXD模式,分配得一块内存区域,把自身拷贝进其中,并挂上IFS API(可 安装文件系统应用编程接口)。     该病毒本身有bug,会经常使系统挂起(死机)。该病毒会随机地删 除C盘上的数据,并任意地选择磁盘扇区覆盖上以下文字:
   [Altar] by T-2000 / Immortal Riot
      该病毒还包含以下字符串:
   Awaiting the sacrifice...
                                                     Emil译自AVP   -- 欢迎光临“病毒观察” http://bd.yeah.net         “聊毒斋”   http://ldz.126.com                     http://liaoduzhai.163.net Email: [email protected] Oicq:201604
 
  ※ 来源:.网易 BBS bbs.netease.com.[FROM: 202.96.190.124]
  | 
 
 
 |