发信人: emil()
整理人: emil(1999-11-19 12:09:47), 站内信件
|
Win95.Altar
这是一只非常危险的内存驻留寄生型Windows病毒,它只在Win95/98 下复制,并感染PE格式的EXE可执行文件。当该病毒感染了文件后便使该 文件尾部字节增加,并把自身植入其中。为了常驻内存,该病毒会跳转至 VXD模式,分配得一块内存区域,把自身拷贝进其中,并挂上IFS API(可 安装文件系统应用编程接口)。 该病毒本身有bug,会经常使系统挂起(死机)。该病毒会随机地删 除C盘上的数据,并任意地选择磁盘扇区覆盖上以下文字:
[Altar] by T-2000 / Immortal Riot
该病毒还包含以下字符串:
Awaiting the sacrifice...
Emil译自AVP -- 欢迎光临“病毒观察” http://bd.yeah.net “聊毒斋” http://ldz.126.com http://liaoduzhai.163.net Email: [email protected] Oicq:201604
※ 来源:.网易 BBS bbs.netease.com.[FROM: 202.96.190.124]
|
|