首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到20条相似文献,搜索用时 0 毫秒
1.
“格式化”病毒的检测和消除扬州大学税务学院信息系徐晓阳最近,在本校的机房中出现了一种以前未见过的病毒,这种病毒的传染性和破坏性都较强,如果达到一定的条件,它会对硬盘实施格式化,所以笔者称之为”格式化”病毒,这种病毒的出现已经给我校微机房带来了不小的破...  相似文献   

2.
(1)病毒发作特征:运行934病毒感染的文件时,系统进入图形状态,驻留内存;PCTOOLS及MEM.EXE不能发现内存减少。 (2)病毒感染特征:只感染COM文件,感染文件长度增加3A6H(934)字节。 (3)病毒感染过程:将3A6H(934)字节长的病毒代码附在COM文件尾,将原COM文件开头4字节移到病毒代码偏移OBH处,即带毒文件长度减29BH偏移处;COM文件开头置跳  相似文献   

3.
随着计算机科学的发展,计算机病毒也随之成为一个永恒的热门话题,使计算机的发展受到了很大的威胁。笔者最近发现了一种传染性和破坏性都很强的病毒,甚至用KV300也无法查出其名,它属于操作系统型病毒,每年的2月14日发作,发作时会在屏幕上显示“Wanjian:I love you!I miss you!--SZN”,接着一个柱面一个柱面地向硬盘中写入一些  相似文献   

4.
本文介绍了一种感染COM文件和EXE文件的新病毒的感染原理、特征、危害、检测及消除方法,并给出一个实用的检测程序。  相似文献   

5.
6.
今年六月,我所在单位的一台计算机出了故障,在做养老保险库的转移时,频繁死机,经手工检查,发现了一种引导型病毒,用CPAV和kill均报告未发现病毒,故不知其名,但  相似文献   

7.
本文探讨了查寻、消除计算机病毒的基本原理。着重研究了使用DEBUG、PCTOOLS等工具软件查找消除病毒的方法,总结了避免病毒感染的基本原则,对于抑制计算机流行有重要实际价值。  相似文献   

8.
9.
《软件》2003,(3):54-54
情人节已经到来,互联网上各种针对情人节的病毒纷纷涌现并迅速蔓延。如“爱虫”、“情人节”、“罗米欧与朱丽叶”等,一时网络上谈“爱”色变。不过,这些都是早几年就出现的老病毒,对于拥有已经升级过的反病毒软件的电脑并不会产生多大的破坏作用。然而,日前一个破坏力空前强大、能够格式化硬盘的恶性病毒“超级格式化”(W32.HLLW.Maax@mm)已经出现,并在国际互联网上迅速传播,足以给全球计算机用户带来新的巨大威胁。  相似文献   

10.
11.
最近,学校机房的286,386微机上传染了一种新型的病毒,长度为2311字节,运行时,病毒用中文显示简装磁盘等信息,故暂名“简装磁盘”或“2311”病毒。由于病毒的传染,造成许多软件运行时速度变慢,字节增多,大量占用磁盘空间,多次运行时内存溢出,有时甚至一开机就出现死机等现象,严重干扰正常的学习、工作。当前流行的CPAV,CLEAN,KILL,KV200等杀毒软件都不能消除这种病毒。经过跟踪,笔者掌握了这种病毒传染机制,并用C语言编写出了彻底消除这种“2311”病毒的程序。经过实际应用,效果良好。  相似文献   

12.
李增胜  涂莹 《电脑》1995,(2):40-41
最近,我系网络研究室的微机感染上了一种新型计算机病毒,使用CPAV2.0及KILL68均不能检测和消除.由于该病毒的感染,使数据传输受阻,严重时甚至导致整个网络瘫痪.经分析,该病毒为一文件型病毒,只传染大于1KB的.COM文件,且传染速度非常快,使文件长度增加627—639字节不等.由于该病毒使COMMAND.COM文件长度增加627B,故在各权威机构尚未正式命名之前,我们暂称之为“627病毒”.下面分几部分对627病毒进行讨论,并给出检测和消毒程序.  相似文献   

13.
本文介绍了硬盘引导区的结构及读写方法,给出了从根本上消除病毒系统病毒的普适性方法,既使不清楚病毒细节,也可将它消除。  相似文献   

14.
308病毒于每年的3月8日发作,发作时软盘只能读出而不能写入,除非病毒被清除,不然,这种现象将一直持续下去。本文对308病毒作了全面剖析,并介绍了一种清除308病毒的实用方法。  相似文献   

15.
16.
17.
施来法 《电脑》1995,(6):32-34
《电脑》1994年第11期曾介绍一种2048病毒,该病毒只感染EXE文件,而不感染COM文件.本人最近发现一种病毒,用Cpav、kill62软件不能发现和消除,被感染病毒的文件大小增大2048字节左右,为区别起见,暂称该病毒为2048LH病毒,该病毒属于文件型病毒,专门感染COM和EXE文件,但不感染command.com文件,当该病毒驻留内存后,用Pc-tools或Chkdsk检测,可发现内存减少2K.  相似文献   

18.
许东华 《电脑》1994,(7):52-54
本系近来遇到一种新病毒,其现象是感染“.EXE”文件和长度不大于2048字节的“.COM”文件(但不感染COMMAND.COM),感染后长度增加1787~1833字节。用美国的CPAV1.4和MCAFEESCAN113等均无法检测出来;用冰岛大学推出的F-PROT软件可以检测出文件感染了名为“INOC”的病毒,但无法清除,只能把被感染文件改名(“.COM”改为“.VOM”;“.EXE”改为“.VXE”)。运行了带毒程序后,用MEM或MI命令可以看到病毒已用该程序的名字驻留内存,占用2288字节,并截取了INT 2F中断。此外该病毒还有一个特殊现象;若是被感染的文件名为SCAN.EXE,那么运行该文件时屏幕上将会显示出如下一段信息:  相似文献   

19.
孙燕 《电脑》1995,(2):38-39
“848”是流行于PC机上的一种计算机病毒,它专门感染包括COMMAND.COM在内的COM型文件,被感染的文件长度增加848个字节,故称为“848”病毒.当带有848病毒的文件运行时,程序首先跳转到病毒体部分,执行DOS功能调用INT21的BB功能,这是病毒程序自加的功能、通过判断AX里的返回值是否等于1111h.来确定系统是否感染病毒.如果AX里的内容不是这个值,则病毒便认为系统中没有受到感染,于是就启动感染过程.  相似文献   

20.
设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号