DOS.CD_Joke

王朝other·作者佚名  2008-08-14
宽屏版  字体: |||超大  

病毒名称(中文):

病毒别名:

威胁级别:

★☆☆☆☆

病毒类型:

其它

病毒长度:

848

影响系统:

DOS

病毒行为:

这是一个驻留内存的DOS病毒。

1.系统修改:

A.驻留内存,拦截INT21(输入"PiVO",返回"OUi!"到EAX判定是否驻留),INT16(通过拦截INT16来记录击键次数,以此触发光驱开闭).

B.感染除COMMAND.COM外的COM文件.不感染MZ文件和有感染标记的文件(感染标记为:PiVO,位于病毒体偏移0x333处).

C.病毒体位于文件头部,被感染的原文件体跟在后面.病毒体和整个原文件体都被加密,从偏移病毒体开头0x3开始为解密原文件体的代码.清除时去掉头部0x350字节的病毒体,解密后面的原文件体(有多大解多少).

2.发作现象:

计算机的光驱会自动弹出,关上。

3.病毒体内含有字符串:"CDJokeIIbyNemO."

 
 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
© 2005- 王朝网络 版权所有