看过本文的还看了

相关文献

该作者的其他文献

文献详情 >1091病毒的内部剖析 收藏
1091病毒的内部剖析

1091病毒的内部剖析

作     者:韩耀伟 

作者机构:大连理工大学物理系93级931班116023 

出 版 物:《电脑编程技巧与维护》 (Computer Programming Skills & Maintenance)

年 卷 期:1997年第7期

页      码:75-77页

摘      要:笔者最近在机器上发现一种怪现象,用DIR等读盘命令时,屏幕出现严重的抖动现象并拌有不规则的读盘声音,便怀疑是病毒作怪。使用KV300(B+)没发现病毒,但仍不放心。于是重新用干净的系统盘启动,然后用DEBUG去查看COMMANDCOM(DOS6。22)。果然发现有一段外壳程序,但是用DEBUG是不可能跟踪的,选用SOFT—ICE来跟踪它,才发现这是一个设计巧妙的病毒程序。 该病毒属于文件型外壳病毒,属于恶性病毒,它修改DOS中断,降低系统速度,更严重的是,当有读盘动作时,便触发病毒,感染当前工作路径下所有的COM和EXE文件。虽然此病毒长度为443H(1091)

主 题 词:1091病毒 计算机病毒 文件型病毒 

学科分类:08[工学] 0839[0839] 081201[081201] 0812[工学-测绘类] 

D O I:10.16184/j.cnki.comprg.1997.07.023

馆 藏 号:203301935...

读者评论 与其他读者分享你的观点

用户名:未登录
我的评分