“848”病毒的检测与清除 |
| |
作者姓名: | 孙燕 |
| |
摘 要: | “848”是流行于PC机上的一种计算机病毒,它专门感染包括COMMAND.COM在内的COM型文件,被感染的文件长度增加848个字节,故称为“848”病毒.当带有848病毒的文件运行时,程序首先跳转到病毒体部分,执行DOS功能调用INT21的BB功能,这是病毒程序自加的功能、通过判断AX里的返回值是否等于1111h.来确定系统是否感染病毒.如果AX里的内容不是这个值,则病毒便认为系统中没有受到感染,于是就启动感染过程.
|
关 键 词: | 848病毒 检测 病毒清除 计算机病毒 |
本文献已被 CNKI 维普 等数据库收录! |
|